THE ORB
Studio wird gestartet
Kostenloses FiveM-Tool

FiveM Security Scanner

Die meisten FiveM-Exploits kommen von Server-Events, die dem vertrauen, was der Client schickt. Dieses kostenlose Tool durchsucht deine Resources im Browser nach genau solchen Events, nach SQL-Injection und offen liegenden Schlüsseln, liefert eine Sicherheitsbewertung und zeigt die genauen Zeilen, an denen dein Server angreifbar ist.

Prüf deinen FiveM-Server auf die Sicherheitslücken, mit denen Leute dir die Wirtschaft zerlegen und die Instanz abschießen. Lad deine Resources hoch und bekomm einen Bericht, der Server-Events markiert, die dem Client vertrauen, dazu SQL-Injection-Risiken, fehlende serverseitige Prüfungen und Geheimnisse, die im Code liegen geblieben sind. Du bekommst eine Sicherheitsbewertung, eine Aufschlüsselung nach Schweregrad und die genauen Stellen, damit du die Lücken schließen kannst, bevor jemand anderes sie findet. Der Scan läuft in deinem Browser und dein Code verlässt ihn nie.

Meine Scripts auf Lücken prüfenKostenlos, ohne Anmeldung außer Discord.
FiveM Security Scanner im Einsatz

So funktioniert's

  1. 1

    Lad deine Resources hoch

    Zieh eine Resource rein oder ein ZIP deines resources-Ordners. Alles wird lokal in deinem Browser analysiert.

  2. 2

    Wir prüfen die üblichen Schwachstellen

    Der Scanner sucht nach Server-Events, die der Client-Eingabe vertrauen, nach zusammengebautem SQL, fehlenden Rechteprüfungen und Zugangsdaten, die im Quellcode gelandet sind.

  3. 3

    Lies den Sicherheitsbericht

    Bekomm eine Sicherheitsbewertung, eine Zählung nach Schweregrad, und zu jedem Fund die genaue Datei und Zeile mit einer Erklärung des Risikos.

  4. 4

    Lass ORBIE es härten

    ORBIE, unser FiveM-Experte, schließt die Lücken eine nach der anderen: Autorität beim Server, validierte Events, parametrisierte Abfragen — mit dem genauen Diff vor Augen, bevor irgendetwas angewendet wird.

Funktionen

Findet Client-Vertrauensprobleme

Server-Events, die einen Geldbetrag, ein Item oder eine Koordinate ungeprüft direkt vom Client übernehmen, sind der Weg Nummer eins, über den Server ausgenutzt werden. Der Scanner markiert sie.

SQL-Injection und Geheimnisse

Erkennt Abfragen, die per String-Verkettung gebaut werden, sowie API-Schlüssel, Tokens oder Passwörter, die im Quellcode liegen, wo sie abfließen können.

Sicherheitsbewertung

Eine einzelne Zahl plus Aufschlüsselung nach Schweregrad, damit du weißt, wie angreifbar du bist und was zuerst geschlossen gehört.

Privat von Haus aus

Der Scan läuft in deinem Browser. Dein Code wird nie hochgeladen, was der ganze Punkt ist, wenn du sensiblen Servercode prüfst.

Warum das hier statt zu warten, bis du ausgenutzt wirst

Die meisten Serverbesitzer erfahren von einer Sicherheitslücke auf die harte Tour — nachdem jemand sie schon genutzt hat, um Geld zu duplizieren oder den Server abzuschießen. Jede Resource von Hand auf Client-Vertrauen und Injection zu prüfen erfordert Sicherheitsdenken und sehr viele Stunden. Dieser Scanner macht den ersten Durchgang für dich: Er kennt die Schwächen, die auf FiveM wirklich ausgenutzt werden, und zeigt dir, wo du offen liegst — damit du sie nach deinem Zeitplan behebst und nicht mitten im Vorfall.

  • Finde Schwächen, bevor sie gegen dich verwendet werden
  • Konzentriert sich auf die Probleme, die auf FiveM wirklich ausgenutzt werden
  • Bewertet und ordnet jede Resource nach Risiko
  • Läuft lokal, sensibler Servercode bleibt privat

Häufige Fragen

Wie sichere ich meinen FiveM-Server ab?

Fang damit an, den Server zur Quelle der Wahrheit zu machen: Vertrau nie einem Wert, der vom Client kam, ohne ihn zu validieren, nutz parametrisierte Datenbankabfragen, prüf Rechte bei jedem sensiblen Event und halt Schlüssel aus deinem Quellcode raus. Dieser Scanner prüft deine Resources genau auf diese Probleme und zeigt dir, wo du angreifbar bist.

Ist der Security Scanner kostenlos?

Ja, Scan und Bericht sind für unsere Discord-Community kostenlos. Wenn wir die Lücken für dich schließen sollen, ist das ein optionaler kostenpflichtiger Härtungs-Service.

Verlässt mein Code meinen Rechner?

Nein. Der Scan läuft vollständig in deinem Browser. Deine Resources werden nie zu uns hochgeladen, was entscheidend ist, wenn du privaten Servercode prüfst.

Welche Art von Problemen findet er?

Server-Events, die der Client-Eingabe vertrauen, per String-Verkettung gebautes SQL, fehlende serverseitige Rechteprüfungen, und Geheimnisse wie API-Schlüssel oder Passwörter, die im Code gelandet sind.

Funktioniert das mit ESX, QBCore und Qbox?

Ja. Er liest normales Lua und JavaScript und kennt die üblichen Framework-Muster, funktioniert also unabhängig davon, auf welcher Basis dein Server läuft.

Behebt er die Schwachstellen für mich?

Ja, mit deiner Freigabe für jede Änderung. ORBIE, unser FiveM-Experte, schlägt zu jedem Fund eine gehärtete Fassung mit genauem Diff und Konfidenz vor; du prüfst, wendest an und lädst die korrigierten Dateien herunter. Die Originale werden nie verändert.

Reicht eine hohe Bewertung, um sicher zu sein?

Eine hohe Bewertung heißt, dass dein Code gegenüber unserem aktuellen Regelwerk sauber ist, das die am häufigsten ausgenutzten Probleme abdeckt. Das ist eine solide Grundlage, keine Garantie. Validier weiter jede Eingabe und teste mit der Denkweise eines Angreifers.

Mehr kostenlose FiveM-Tools

Von THE ORB gebaut, für FiveM-Server

Diese Tools sind kostenlos. Wenn du fertige Resources mit Support für deinen Server willst, hat unser Shop sie.