Projekt

Allgemein

Profil

Aktionen

Fehler #39266

offen

Mehrfache Charaktere identischen Namens bei Benutzung von Multiboxing-Tools möglich

Von B2B-Absolut vor mehr als 3 Jahren hinzugefügt. Vor fast 3 Jahren aktualisiert.

Status:
Recherche
Priorität:
Normal
Zugewiesen an:
B2B-Tester
Kategorie:
-
Zielversion:
-
Beginn:
10.01.2021

Beschreibung

Hallo ihr Lieben,

Multiboxing-Tool:
HotKeyNet
Nutzung:
Gleichzeitiges Senden gewisser Tasten oder Tastenkombinationen, basierend auf vorher definierter Whitelist
Entdeckung des Problems:
Vergessen bei Charaktererstellung Tastenweiterleitung auszustellen, anschließender Druck von ENTER zum geplanten Erstellen nur eines Chars mit dem gewollten Namen
Folge:
3 erstellte Charaktere mit identischem Namen "Bbouthx" oder so ähnlich.
Problem ist reproduzierbar, bis zu 5 identische Charaktere möglich
Beobachtungen:
  • Charaktere können sich nicht gegenseitig folgen, "Du kannst dir nicht selbst folgen"
  • Charaktere können sich nicht in eine Gruppe einladen (vermutlich, müsste ich nochmal testen)
    Eigene Tests zur Beurteilung der Schwere des Fehlers und Dringlichkeit der Behebung:
    Test der Möglichkeiten der wirtschaftlichen Ausnutzung durch
  • Inventar:
    Nach leichten Veränderungen des Equipments und Verschiebungen im Inventar gefolgt von Relogs zeigt sich eindeutig, dass das Inventar jedes Chars individuell ist
    > Kein Duping möglich
  • Handelsfenster:
    4 Charaktere desselben Namens visieren alle den gleichen, individuellen Charakter an und starten zeitgleich die Handelsanfrage
    --> Es öffnet sich lediglich ein einziges Handelsfenster
    oder andersherum, der eine Charakter visiert einen der geklonten Charaktere an und öffnet die Handelsanfrage
    --> Es öffnet sich lediglich ein einziges Handelsfenster
    oder falls es einen Befehl zum Öffnen der Handelsanfrage mit einem Char eines bestimmten Namens gibt, ohne ihn anzuvisieren, so ist mir dies nicht bekannt und konnte daher nicht getestet werden
    > Vermutlich kein Duping möglich
  • Post:
    Beim Versenden von Post an den Namen der Klone erhält lediglich ein einzelner geklonter Charakter am Ende die Post.
    Interessanterweise der Charakter auf Account-5, der ja theoretisch meinem Skript zufolge der letzte erstellte Charakter sein müsste, obwohl der Zeitunterschied der fünf WoW-Instanzen bei Drücken der Enter-Taste wohl äußerst gering ist.
    Dem Punkt Inventar folgend erhält ebenso nur dieser eine Charakter das dem Brief entnommene Geld zugeschrieben.
    ==> Kein Duping möglich

Tl;dr:
Der Test einiger naheliegender Methoden zur Ausnutzung des Bugs deckt keine unmittelbar nutzbaren Exploits auf.
Daher würde ich selbst die Dringlichkeit als nicht besonders hoch bewerten.
Alle Angaben ohne Gewähr.

Mit freundlichen Grüßen
Absolut

Aktionen #1

Von b2b-thorick vor fast 3 Jahren aktualisiert

  • Status wurde von Neu zu Recherche geändert
  • Zugewiesen an wurde auf B2B-Tester gesetzt
Aktionen

Auch abrufbar als: Atom PDF