25 Haziran 2026
6 min read
ZeroTrust Team

FiveM trigger istismarlarını durdurmak: Bunu Trigger Finder ile nasıl çözdük

Hile kullananlar kendilerine para vermek, araç spawnlamak ve eşya almak için ağ olaylarını kötüye kullanır. FiveM trigger istismarlarının nasıl çalıştığını, elle denetlemenin neden bu kadar zor olduğunu ve ZeroTrust'ın Trigger Finder'ının tüm olay saldırı yüzeyinizi nasıl haritalayıp işaretlediğini öğrenin.

Bir süredir FiveM sunucusu işletiyorsanız şu sorunla karşılaşmışsınızdır: hile menüsü olan bir oyuncu, amaçlanan arayüze hiç dokunmadan kendine para verir, araç spawnlar veya envanterini eşyayla doldurur. Oyun motorunu kırmıyor; doğrudan sunucunuzun ağ olaylarını çağırıyor.

Bu, FiveM sunucularının istismar edilmesinin en yaygın yoludur ve standart tavsiye "olaylarınızı güvene alın"dır. Sorun şu ki bu tavsiye, hangi olayların açıkta olduğunu zaten bildiğinizi varsayar. Onlarca kaynak çalıştıran bir sunucuda bunu neredeyse kimse bilmez. Bu yazı, trigger istismarlarının nasıl çalıştığını, elle düzeltmenin neden bu kadar zor olduğunu ve tüm bu sorunu nasıl bir araca dönüştürdüğümüzü anlatıyor: Trigger Finder.

Bir trigger istismarı aslında nedir

FiveM'de betikler istemci–sunucu sınırı boyunca ağ olaylarıyla iletişim kurar. Bir istemci TriggerServerEvent çağırır ve sunucu o olay adı için kayıtlı handler'ı çalıştırır. Meşru oynanış tam olarak böyle çalışır — ve hile de tam olarak bunu kötüye kullanır.

Bir hile menüsü, sunucunuzun kaydettiği herhangi bir ağ olayını istediği argümanlarla tetikleyebilir. Bir kaynakta para ekleyen, eşya veren veya araç spawnlayan bir sunucu olayı varsa ve istemcinin gönderdiği değerlere güveniyorsa, hileci onu doğrudan çağırır:

-- Savunmasız: sunucu istemcinin gönderdiği her şeye güveniyor
RegisterNetEvent("shop:buyItem", function(item, amount)
    local ply = FX.GetPlayerFromSource(source)
    -- Fiyat kontrolü yok, doğrulama yok — her şeyi istemci kontrol ediyor
    ply.addItem(item, amount)
end)

-- Bir hile sadece şunu çağırır:
-- TriggerServerEvent("shop:buyItem", "gold_bar", 9999)

Asıl sorun

Para, eşya, silah, araç veya meslek ekleyen her ağ olayı handler'ı, sunucu isteği istemcinin iddiasından bağımsız olarak doğrulamadıkça potansiyel bir istismardır.

Elle düzeltmenin neden bu kadar zor olduğu

Tek bir olayı düzeltmek iyi bilinir: sunucu tarafında doğrula, istemci girdisine asla güvenme. Tam kalıpları FiveM Lua Olay Güvenliği Rehberi içinde ele alıyoruz. Zor olan tek bir olayı düzeltmek değil; hepsinin nerede olduğunu bilmektir.

Tipik bir roleplay sunucusu 50 ila 300'den fazla kaynak çalıştırır; çoğu sizin yazmadığınız üçüncü taraf betiklerdir. Her biri onlarca ağ olayı kaydedebilir — yani hiç açmadığınız dosyalara dağılmış potansiyel olarak binlerce olay. Göremediğinizi güvene alamazsınız ve kimse unutulmuş bir addMoney handler'ı aramak için her kaynağı elle okumayacaktır.

Asıl sorun görünürlüktür

Sunucu sahipleri bir olayı güvene almak zor olduğu için istismar edilmez. Tehlikeli olayın var olduğunu hiç bilmedikleri için istismar edilir.

Bunu nasıl çözdük

Daha fazla dokümantasyon yayımlamak yerine denetimi doğrudan ZeroTrust paneline yerleştirdik. Fikir basitti: bir sunucunun tehlikeli kısmı olay yüzeyiyse, her sahip bu yüzeyin tamamını tek bakışta, riske göre sıralanmış ve her birine doğrudan giden bir yolla görebilmelidir.

  • Her şeyi bul — sadece hatırladıklarınızı değil, tüm kaynaklarınızdaki her olayı ve trigger'ı otomatik olarak haritala.
  • Riske göre sırala — hilecilerin gerçekten hedeflediği handler'ları (para, eşya, silah, araç, meslek, giden HTTP) öne çıkar ki önemli yerden başlayasın.
  • Doğrudan kaynağa git — düzeltmenin saniyeler sürmesi için tam kaynağı, dosyayı ve satırı göster.

Trigger Finder ile tanışın

Trigger Finder, ZeroTrust panosuna gömülü bir tarayıcıdır. Sunucu tarafından başlatılan bir tarama çalıştırırsınız ve kaynaklarınızı tarayarak bulduğu her olayı ve trigger'ı çıkarır — her birini kaynağı, dosyası, satır numarası, tarafı (istemci veya sunucu) ve olay adıyla etiketler.

Tüm trigger yüzeyinizi haritalar

Tahmin etmek yerine, sunucunuzun açığa çıkardığı her ağ olayının eksiksiz ve aranabilir bir envanterini elde edersiniz. Her trigger, nerede yaşadığı ve hangi yöne aktığıyla kaydedilir — İstemci → Sunucu, Sunucu → İstemci, İstemci → İstemci veya Sunucu → Sunucu — böylece kötü niyetli bir istemcinin hangilerine ulaşabileceğini hemen görürsünüz.

Tehlikeli olanları otomatik işaretler

  • Para hareket ettirenler: addMoney, giveMoney, addAccountMoney, addBank, giveBank.
  • Eşya verenler: giveItem, addItem, addInventoryItem.
  • Silah dağıtanlar: giveWeapon, addWeapon.
  • Araç spawnlayanlar: addVehicle, spawnVehicle.
  • Meslek değiştirenler: setJob, setPlayerJob.
  • Pickup oluşturanlar veya giden istek gönderenler: createPickup, PerformHttpRequest, SendWebhook.

Sonuç, tüm sunucunuz için bir risk dağılımıdır: kaç trigger'ın güvenli, kaçının kritik olduğu, hangi kaynakların en çok tehlikeli olayı içerdiği ve her şeyin istemci ile sunucu arasında nasıl bölündüğü.

Her şeyi kategorilere ayırır

  • Ekonomi için Para, Eşya Verme/Ekleme Olayları ve Envanter Olayları.
  • Yaygın roleplay istismarları için Araç Spawn ve Meslek Değişimi.
  • Yanlış bağlamda kayıtlı olayları yakalamak için RegisterNetEvent ve AddEventHandler.
  • Bilinen bir kalıba uymayan her şey için Dinamik Olaylar.

Sizi tam satıra götürür

Her bulgu, trigger'ı yerinde okumanız için kod bağlamı görünümüyle birlikte kendi kaynağına → dosyasına → satırına geri bağlanır. Trigger Finder tehlikeli bir addItem handler'ı işaretlediğinde, hangi betiği ve satırı sağlamlaştıracağınızı tam olarak bilirsiniz — aramaya gerek yok.

Sunucunuza göre ayarlanabilir

Özellikle özel framework'lerle her sunucu farklıdır. Kendi anahtar kelimelerinizi ve tehlikeli olay listenizi yapılandırabilirsiniz; böylece Trigger Finder yalnızca varsayılanları değil, sizin betikleriniz için önemli olan fonksiyon adlarını işaretler.

Bulmaktan düzeltmeye

Trigger Finder neyi güvene alacağınızı söyler. Boşluğu kapatmak bir sonraki adımdır: işaretlenen her olayı sunucu tarafında doğrulayın, istemciye güvenmek yerine değerleri sunucu tarafı yöntemlerle alın ve harekete geçmeden önce oyuncunun durumunu, konumunu ve yetkilerini kontrol edin. Tüm kalıplar — etkinleştirmeye değer FXServer güvenlik convar'larıyla birlikte — FiveM Lua Olay Güvenliği Rehberi içindedir.

Derinlemesine savunma

Trigger Finder yüzeyi haritalar, sunucu tarafı doğrulama açıkları kapatır ve ZeroTrust'ın tespitleri denemeye devam eden hilecileri yakalar. Hiçbir tek katman tek başına yeterli değildir.

Saldırı yüzeyinizi tahmin etmeyi bırakın

Hiç görmediğiniz bir saldırı yüzeyini savunamazsınız. Trigger Finder, "olaylarınızı güvene alın" gibi belirsiz tavsiyeyi, gerçek sunucunuzdan üretilen somut bir kontrol listesine dönüştürür — böylece neyin açıkta olduğunu ve nerede düzelteceğinizi tam olarak bilirsiniz.

Sunucunuzun trigger yüzeyini görmeye hazır mısınız?

Trigger Finder, ZeroTrust panelinin içinde gelir. Başlamak için ZeroTrust'ı edinin veya Discord'umuza katılın.