本帖最后由 xu11xx 于 2019-9-13 17:30 编辑



多人联机游戏BUG公示帖


BUG反馈和提交请看这个帖子:http://www.mcbbs.net/thread-407545-1-1.html

本帖用于发布一些已经确认的、波及面比较广的多人联机游戏BUG,
以及BUG对应的解决方案,建议各位服主没事就来这里逛逛,让自己的服务器免受熊孩子打扰。

本帖发布BUG的时候会同时发布BUG触发流程和解决方案,
没找到解决方案的BUG不会发布,或者不会发布详细的触发流程。


本帖会不断更新, 更新进度看BUG提交帖的情况





A.原版游戏漏洞,并能在联机服务器生效的


1.利用原版漏洞刷出数量为-1的物品,并无限复制

危害等级:高
实施难度:高
提交者: 熄灭的火把
修复者:w44225769
触发流程:

解决方案:



2.利用地狱门和运输类矿车刷物品

危害等级:低
实施难度:高
修复者:jiongjionger
触发流程:

解决方案:



3. 1.8之前的版本中,在地狱或末地用床破坏别人的领地

危害等级:中
实施难度:低
提交者:buguest
触发流程:

解决方案:



4.在1.12版本使用合成表刷取物品

危害等级:高
实施难度:低
提交者:白色的麋鹿,691422759 (+1匿名用户)
触发流程:

解决方案:




其他BUG待补充

B.纯净服务端(craftbukkit、spigot等)自身的漏洞


1.纯净服1.8~1.8.3版本可利用NBT漏洞执行越权命令

危害等级:高
实施难度:高
提交者:1461748123
触发流程:

解决方案:




其他BUG待补充

C.Mod服务端(mcpc+、cauldron等)自身的漏洞


1.在1.6.4和1.7.2的mcpc+/cauldron服务器内使用骨粉可以无限刷方块

危害等级:高
实施难度:中
触发流程:

解决方案:




其他BUG待补充

D.主流常见的插件自身的漏洞或一般插件的严重漏洞


1.ChestShop箱子商店刷任意物品BUG

危害等级:高
实施难度:低
提交者: 熄灭的火把
原因:插件自身代码漏洞
触发流程:

解决方案:



2.QuickShop快捷商店刷钱

危害等级:低
实施难度:低
提交者: GreatGBL
原因:配置文件的设置问题
触发流程:

解决方案:



3.QuickShop快捷商店刷物品BUG(2017.1.16再次更新)

危害等级:高
实施难度:中
提交者: 805781737,酷车手BB弹
原因:配置文件的设置问题
触发流程:

解决方案:



4.CorePortect回档查询插件查看OP密码

危害等级:高
实施难度:低
原因:配置文件的设置问题/权限设置不当
触发流程:

解决方案:



5.利用领地插件无限刷甘蔗、仙人掌

危害等级:低
实施难度:低
修复者:jiongjionger
触发流程:

解决方案:



6.利用SignShop牌子商店获取OP权限

危害等级:高
实施难度:中
提交者:dhnkajfhla
触发流程:

解决方案:



7.使用PlotMe插件的地皮世界使用牛奶桶将别人的动物变成幼年状态

危害等级:低
实施难度:低
提交者:kunxian888
触发流程:

解决方案:



8.RideMe插件导致服务器崩溃

危害等级:高
实施难度:中
提交者:adba
触发流程:

解决方案:



9.ShopKeeper自定义村民插件无限刷兑换物

危害等级:高
实施难度:低
提交者:ok1120137764
触发流程:

解决方案:



10.LWC锁箱子插件无限复制物品

危害等级:高
实施难度:低
触发流程:

解决方案:



11.版本1.8之前中的领地插件刷凋零

危害等级:中
实施难度:中
提交者:Menzor
触发流程:

解决方案:



12.领地插件在PlotMe地皮上可圈地

危害等级:中
实施难度:低
提交者:yellow_Gay
解决者:yellow_Gay, g981070922
触发流程:

解决方案:



13.GlobalMarket低价刷取物品

危害等级:高
实施难度:低
提交者:让你**了
触发流程:

解决方案:



14.Essentials快速重复执行指令

危害等级:中
实施难度:低
提交者:xiao_anandkobe
触发流程:

解决方案:



15.BungeeCord插件Party可绕过登录插件

危害等级:高
实施难度:低
提交者:血染乀
触发流程:

解决方案:



16-.Slimefun粘液科技插件多项Bug




24.ASkyBlock空岛插件可通过地狱门刷取物品

危害等级:高
实施难度:中
提交者:逗比的芒果
触发流程:

解决方案:



25.利用领地插件无限刷花盆植物

危害等级:低
实施难度:低
提交者:Tontto
修复者:小烦
触发流程:

解决方案:



26.玩家重复进入服务器的影分身BUG

危害等级:高
实施难度:低
提交者:阿列你是谁
修复者:396114609
触发流程:

解决方案:




其他BUG待补充

E.主流常用的插件和Mod之间交互的漏洞


1.工业扳手/神秘法杖等无视领地权限拆机器/容器等物品

危害等级:中
实施难度:低
解决者: sdjnmxd、DreamEnd、810587921等
触发流程:

解决方案:



2.工业扳手扳动活塞破坏任意方块

危害等级:中
实施难度:低
提交者: xjboss
解决者: 810587921
触发流程:

解决方案:



3.NPC Mod的NPC编辑权限漏洞

危害等级:高
实施难度:中
提交者: w44225769
触发流程:

解决方案:



4.利用领地插件刷一些Mod中的物品(比如工业里的UU)

危害等级:中
实施难度:中
提交者:simon3000
触发流程:

解决方案:



5.利用竹Mod打开Lockette牌子锁

危害等级:中
实施难度:低
提交者:liliangxu
触发流程:

解决方案:



6.利用暮色Mod的分类树核心吸取别人箱子内的物品

危害等级:中
实施难度:低
提交者:liliangxu
触发流程:

解决方案:




其他BUG待补充

F.主流常用的Mod自身的漏洞


1.MrCrayfish's 家具Mod水龙头破坏任意方块

危害等级:中
实施难度:中
提交者:黑貓郡主
触发流程:

解决方案:



2.神秘工匠mod无极核心手袋无限刷物品

危害等级:高
实施难度:中
提交者:zzx19991105
触发流程:

解决方案:



3.家具Mod的信封或包裹、工业2实验版的工具盒或防辐射容纳盒、神秘工匠Mod的手袋等刷任意物品

危害等级:高
实施难度:低
提交者:intesr
触发流程:

解决方案:



4.MrCrayfish's 家具Mod电脑刷物品

危害等级:高
实施难度:低
提交者:BC酱_BcsC
触发流程:

解决方案:



5.竹Mod供盘刷食物

危害等级:中
实施难度:低
提交者:32424289hihi
触发流程:

解决方案:



6.利用竹Mod供盘刷拔刀剑

危害等级:中
实施难度:低
提交者:李兆旭
触发流程:

解决方案:



7.工业附加高级太阳能无限刷应用能源2存储元件

危害等级:中
实施难度:中
提交者:羽羽___
触发流程:

解决方案:



8.MrCrayfish's 家具Mod微波炉/洗衣机/洗碗机与漏斗崩服

危害等级:高
实施难度:低
提交者:foxmail,神哥丿,cf3089206010,sd0633,eeeeeeeb,C-TD
触发流程:

解决方案:



9.无尽贪婪中子态素压缩机刷叠加物品

危害等级:高
实施难度:低
提交者:阿列你是谁
触发流程:

解决方案:



10.时装工坊利用模特刷取物品

危害等级:高
实施难度:低
提交者:1813818490
触发流程:

解决方案:




其他BUG待补充