Die meisten FiveM-Exploits kommen von Server-Events, die dem vertrauen, was der Client schickt. Dieses kostenlose Tool durchsucht deine Resources im Browser nach genau solchen Events, nach SQL-Injection und offen liegenden Schlüsseln, liefert eine Sicherheitsbewertung und zeigt die genauen Zeilen, an denen dein Server angreifbar ist.
Prüf deinen FiveM-Server auf die Sicherheitslücken, mit denen Leute dir die Wirtschaft zerlegen und die Instanz abschießen. Lad deine Resources hoch und bekomm einen Bericht, der Server-Events markiert, die dem Client vertrauen, dazu SQL-Injection-Risiken, fehlende serverseitige Prüfungen und Geheimnisse, die im Code liegen geblieben sind. Du bekommst eine Sicherheitsbewertung, eine Aufschlüsselung nach Schweregrad und die genauen Stellen, damit du die Lücken schließen kannst, bevor jemand anderes sie findet. Der Scan läuft in deinem Browser und dein Code verlässt ihn nie.

Zieh eine Resource rein oder ein ZIP deines resources-Ordners. Alles wird lokal in deinem Browser analysiert.
Der Scanner sucht nach Server-Events, die der Client-Eingabe vertrauen, nach zusammengebautem SQL, fehlenden Rechteprüfungen und Zugangsdaten, die im Quellcode gelandet sind.
Bekomm eine Sicherheitsbewertung, eine Zählung nach Schweregrad, und zu jedem Fund die genaue Datei und Zeile mit einer Erklärung des Risikos.
ORBIE, unser FiveM-Experte, schließt die Lücken eine nach der anderen: Autorität beim Server, validierte Events, parametrisierte Abfragen — mit dem genauen Diff vor Augen, bevor irgendetwas angewendet wird.
Server-Events, die einen Geldbetrag, ein Item oder eine Koordinate ungeprüft direkt vom Client übernehmen, sind der Weg Nummer eins, über den Server ausgenutzt werden. Der Scanner markiert sie.
Erkennt Abfragen, die per String-Verkettung gebaut werden, sowie API-Schlüssel, Tokens oder Passwörter, die im Quellcode liegen, wo sie abfließen können.
Eine einzelne Zahl plus Aufschlüsselung nach Schweregrad, damit du weißt, wie angreifbar du bist und was zuerst geschlossen gehört.
Der Scan läuft in deinem Browser. Dein Code wird nie hochgeladen, was der ganze Punkt ist, wenn du sensiblen Servercode prüfst.
Die meisten Serverbesitzer erfahren von einer Sicherheitslücke auf die harte Tour — nachdem jemand sie schon genutzt hat, um Geld zu duplizieren oder den Server abzuschießen. Jede Resource von Hand auf Client-Vertrauen und Injection zu prüfen erfordert Sicherheitsdenken und sehr viele Stunden. Dieser Scanner macht den ersten Durchgang für dich: Er kennt die Schwächen, die auf FiveM wirklich ausgenutzt werden, und zeigt dir, wo du offen liegst — damit du sie nach deinem Zeitplan behebst und nicht mitten im Vorfall.
Fang damit an, den Server zur Quelle der Wahrheit zu machen: Vertrau nie einem Wert, der vom Client kam, ohne ihn zu validieren, nutz parametrisierte Datenbankabfragen, prüf Rechte bei jedem sensiblen Event und halt Schlüssel aus deinem Quellcode raus. Dieser Scanner prüft deine Resources genau auf diese Probleme und zeigt dir, wo du angreifbar bist.
Ja, Scan und Bericht sind für unsere Discord-Community kostenlos. Wenn wir die Lücken für dich schließen sollen, ist das ein optionaler kostenpflichtiger Härtungs-Service.
Nein. Der Scan läuft vollständig in deinem Browser. Deine Resources werden nie zu uns hochgeladen, was entscheidend ist, wenn du privaten Servercode prüfst.
Server-Events, die der Client-Eingabe vertrauen, per String-Verkettung gebautes SQL, fehlende serverseitige Rechteprüfungen, und Geheimnisse wie API-Schlüssel oder Passwörter, die im Code gelandet sind.
Ja. Er liest normales Lua und JavaScript und kennt die üblichen Framework-Muster, funktioniert also unabhängig davon, auf welcher Basis dein Server läuft.
Ja, mit deiner Freigabe für jede Änderung. ORBIE, unser FiveM-Experte, schlägt zu jedem Fund eine gehärtete Fassung mit genauem Diff und Konfidenz vor; du prüfst, wendest an und lädst die korrigierten Dateien herunter. Die Originale werden nie verändert.
Eine hohe Bewertung heißt, dass dein Code gegenüber unserem aktuellen Regelwerk sauber ist, das die am häufigsten ausgenutzten Probleme abdeckt. Das ist eine solide Grundlage, keine Garantie. Validier weiter jede Eingabe und teste mit der Denkweise eines Angreifers.
Finde heraus, warum dein FiveM-Server ruckelt. Durchsuch dein Lua und JS nach schweren Schleifen, teuren Events und langsamen Abfragen, mit Bewertung und den genauen Zeilen. Kostenlos.
ÖffnenMach aus einem GLB-, GLTF- oder OBJ-Modell online ein FiveM-Prop. Bekomm eine .ydr mit Texturen und Kollision, gepackt als Resource. Kostenlos, ohne Installation, ohne Blender.
ÖffnenSieh dir alle kostenlosen Tools von THE ORB Studio an.
Diese Tools sind kostenlos. Wenn du fertige Resources mit Support für deinen Server willst, hat unser Shop sie.