下载量
1,178,478
关注数
59
数据来源
Modrinth
模组详细介绍
CrashExploitFixer
这个模组修复了一个服务器崩溃漏洞。Mojang 已在 Minecraft 1.21.1 中用权宜之计修补了该漏洞;恶意玩家可以在加入服务器后立刻使其崩溃。
目前估计,这个漏洞在自 1.14.4 起的所有版本中都存在!
如果你对这个漏洞的技术细节感兴趣,我建议阅读关于该主题的 haykam's blogpost。
哪些 Minecraft 版本会受到影响?
已确认 1.14.4 到 1.21(含)之间的所有版本都会受到影响。这个问题很可能是在 17w45b(一个 1.13 快照版本)中引入的。
执行这个漏洞利用有多难?
这里一直有一些误解。Mojang 在 1.21.1 中修复了两个崩溃漏洞!其中一个因为某个 YouTube 视频而变得非常出名,而且还附带很多其他很“酷”的漏洞利用方式,但它需要非常多复杂的准备工作。另一个漏洞则不同,任何能够加入服务器的人(不需要权限或任何额外条件)都可以通过发送一个恶意数据包立即让服务器崩溃!
我不认识你,也不了解你的模组,我该如何信任你?
我在尽力让一切都尽可能透明。
- 该项目是开源的,可以在 github 上查看和审查
- 这个模组非常小,整个补丁逻辑都位于一个小型 mixin 中,并实现了来自 paper 的逻辑;这套逻辑已经在大约 100,000 台 paper 服务器上经过测试。
- 这个模组已经成功被许多大型整合包收录!
基本信息
模组名称CrashExploitFixer
作者DrexHD
下载量1,178,478
关注数59
支持版本1.14.4 - 26.1
加载器fabric / forge / neoforge / quilt
客户端unsupported
服务端required