THE ORB
Arrancando el studio
Herramienta gratuita de FiveM

FiveM Security Scanner

La mayoría de los exploits de FiveM vienen de eventos de servidor que se fían de lo que manda el cliente. Esta herramienta gratuita analiza tus recursos en el navegador buscando esos eventos, inyección SQL y claves filtradas, devuelve una puntuación de seguridad y te enseña las líneas exactas donde tu servidor está expuesto.

Revisa tu servidor de FiveM en busca de los agujeros de seguridad que permiten destrozarte la economía y tirarte la instancia. Sube tus recursos y recibe un informe que marca los eventos de servidor que se fían del cliente, los riesgos de inyección SQL, las comprobaciones que faltan del lado del servidor y los secretos que quedaron en el código. Obtienes una puntuación de seguridad, un desglose por gravedad y las ubicaciones exactas, para cerrar los huecos antes de que los encuentre otro. El análisis se ejecuta en tu navegador y tu código nunca sale de ahí.

Analizar mis scripts en busca de fallosGratis, sin más registro que el de Discord.
FiveM Security Scanner en uso

Cómo funciona

  1. 1

    Sube tus recursos

    Suelta un recurso o un zip de tu carpeta de recursos. Todo se analiza localmente en tu navegador.

  2. 2

    Comprobamos las debilidades habituales

    El escáner busca eventos de servidor que se fían de la entrada del cliente, SQL construido con cadenas, comprobaciones de permisos que faltan y credenciales dejadas en el código.

  3. 3

    Lee el informe de seguridad

    Recibe una puntuación de seguridad, un recuento de problemas por gravedad y el archivo y la línea exactos de cada hallazgo, con una explicación del riesgo.

  4. 4

    Deja que ORBIE lo endurezca

    ORBIE, nuestro experto en FiveM, cierra los huecos uno a uno: autoridad en el servidor, eventos validados, consultas parametrizadas, con el diff exacto a la vista antes de que se aplique nada.

Características

Encuentra los problemas de confianza en el cliente

Los eventos de servidor que aceptan una cantidad de dinero, un objeto o una coordenada directamente del cliente sin validarlo son la forma número uno de que exploten un servidor. El escáner los marca.

Inyección SQL y secretos

Detecta consultas construidas concatenando cadenas y claves de API, tokens o contraseñas que quedaron en el código donde pueden filtrarse.

Puntuación de seguridad

Un solo número más un desglose por gravedad para que sepas cuán expuesto estás y qué cerrar primero.

Privado por diseño

El análisis se ejecuta en tu navegador. Tu código nunca se sube, que es justamente el objetivo cuando auditas código sensible de servidor.

Por qué usar esto en vez de esperar a que te exploten

Casi todos los dueños de servidor se enteran de un agujero de seguridad por las malas, después de que alguien ya lo usó para duplicar dinero o tirar el servidor. Revisar cada recurso a mano buscando confianza en el cliente e inyección requiere mentalidad de seguridad y muchísimas horas. Este escáner hace la primera pasada por vos: conoce las debilidades que la gente abusa de verdad en FiveM y te muestra dónde estás expuesto, así las arreglás cuando vos quieras y no en medio de un incidente.

  • Encontrá las debilidades antes de que las usen contra vos
  • Se concentra en los problemas que de verdad se abusan en FiveM
  • Le pone nota y ordena cada recurso por riesgo
  • Corre en tu máquina, así el código sensible del servidor se queda privado

Preguntas frecuentes

¿Cómo aseguro mi servidor de FiveM?

Empieza por hacer que el servidor sea la fuente de la verdad: nunca te fíes de un valor que vino del cliente sin validarlo, usa consultas parametrizadas, comprueba permisos en cada evento sensible y mantén las claves fuera de tu código. Este escáner revisa tus recursos buscando exactamente esos problemas y te enseña dónde estás expuesto.

¿El escáner de seguridad es gratis?

Sí, el análisis y el informe son gratis para nuestra comunidad de Discord. Si quieres que cerremos los huecos por ti, eso es un servicio de endurecimiento de pago opcional.

¿Mi código sale de mi máquina?

No. El análisis se ejecuta enteramente en tu navegador. Tus recursos nunca se nos suben, lo cual es esencial cuando auditas código privado de servidor.

¿Qué tipo de problemas encuentra?

Eventos de servidor que se fían de la entrada del cliente, SQL construido concatenando cadenas, comprobaciones de permisos que faltan del lado del servidor, y secretos como claves de API o contraseñas metidas en el código.

¿Funciona con ESX, QBCore y Qbox?

Sí. Lee Lua y JavaScript normales y entiende los patrones habituales de los frameworks, así que funciona sea cual sea la base sobre la que corre tu servidor.

¿Arreglará las vulnerabilidades por mí?

Sí, con tu aprobación en cada cambio. ORBIE, nuestro experto en FiveM, propone una versión endurecida de cada hallazgo con el diff exacto y una puntuación de confianza; tú revisas, aplicas y descargas los archivos corregidos. Los originales no se modifican nunca.

¿Una puntuación alta basta para estar seguro?

Una puntuación alta significa que tu código está limpio frente a nuestro conjunto de reglas actual, que cubre los problemas de los que más se abusa. Es una base sólida, no una garantía. Sigue validando la entrada y probando con mentalidad de atacante.

Más herramientas gratuitas de FiveM

Hecho por THE ORB, para servidores de FiveM

Estas herramientas son gratis. Cuando quieras recursos terminados y con soporte para tu servidor, están en nuestra tienda.