La plupart des exploits FiveM viennent d'événements serveur qui font confiance à ce que le client envoie. Cet outil gratuit analyse vos ressources dans le navigateur à la recherche de ces événements, d'injections SQL et de clés exposées, renvoie une note de sécurité et montre les lignes exactes où votre serveur est vulnérable.
Vérifiez votre serveur FiveM à la recherche des failles qui permettent de ravager votre économie et de faire tomber votre instance. Envoyez vos ressources et recevez un rapport qui signale les événements serveur qui font confiance au client, les risques d'injection SQL, les vérifications manquantes côté serveur et les secrets laissés dans le code. Vous obtenez une note de sécurité, une répartition par gravité et les emplacements exacts, pour combler les trous avant que quelqu'un d'autre les trouve. L'analyse tourne dans votre navigateur et votre code n'en sort jamais.

Déposez une ressource ou un zip de votre dossier resources. Tout est analysé localement dans votre navigateur.
Le scanner cherche les événements serveur qui font confiance à l'entrée du client, le SQL construit par concaténation, les vérifications de permission manquantes et les identifiants laissés dans le code.
Recevez une note de sécurité, un décompte des problèmes par gravité, et le fichier et la ligne exacts de chaque constat, avec une explication du risque.
ORBIE, notre expert FiveM, comble les trous un par un : autorité côté serveur, événements validés, requêtes paramétrées, avec le diff exact affiché avant toute application.
Les événements serveur qui prennent un montant d'argent, un objet ou une coordonnée directement du client sans le valider sont la première cause d'exploitation d'un serveur. Le scanner les signale.
Détecte les requêtes construites par concaténation de chaînes ainsi que les clés d'API, jetons ou mots de passe laissés dans le code où ils peuvent fuiter.
Un seul chiffre plus une répartition par gravité, pour savoir à quel point vous êtes exposé et quoi combler en premier.
L'analyse tourne dans votre navigateur. Votre code n'est jamais envoyé, ce qui est tout l'intérêt quand vous auditez du code serveur sensible.
La plupart des propriétaires de serveur découvrent une faille à la dure, après que quelqu'un l'a déjà utilisée pour dupliquer de l'argent ou faire tomber le serveur. Relire chaque ressource à la main pour la confiance client et l'injection demande un état d'esprit sécurité et beaucoup d'heures. Ce scanner fait la première passe pour vous : il connaît les faiblesses réellement exploitées sur FiveM et vous montre où vous êtes exposé, pour corriger à votre rythme plutôt qu'en pleine crise.
Commencez par faire du serveur la source de vérité : ne faites jamais confiance à une valeur venue du client sans la valider, utilisez des requêtes paramétrées, vérifiez les permissions sur chaque événement sensible, et gardez les clés hors de votre code. Ce scanner examine vos ressources à la recherche exactement de ces problèmes et vous montre où vous êtes exposé.
Oui, l'analyse et le rapport sont gratuits pour notre communauté Discord. Si vous voulez que nous comblions les trous à votre place, c'est un service de durcissement payant optionnel.
Non. L'analyse tourne entièrement dans votre navigateur. Vos ressources ne nous sont jamais envoyées, ce qui est essentiel quand vous auditez du code serveur privé.
Les événements serveur qui font confiance à l'entrée du client, le SQL construit par concaténation, les vérifications de permission manquantes côté serveur, et les secrets comme des clés d'API ou des mots de passe laissés dans le code.
Oui. Il lit du Lua et du JavaScript ordinaires et comprend les schémas habituels des frameworks : il fonctionne quelle que soit la base sur laquelle tourne votre serveur.
Oui, avec votre accord sur chaque changement. ORBIE, notre expert FiveM, propose une version durcie de chaque constat avec le diff exact et un indice de confiance ; vous relisez, appliquez et téléchargez les fichiers corrigés. Les originaux ne sont jamais modifiés.
Une bonne note signifie que votre code est propre face à notre jeu de règles actuel, qui couvre les problèmes les plus exploités. C'est une base solide, pas une garantie. Continuez à valider les entrées et à tester avec un état d'esprit d'attaquant.
Trouvez ce qui fait ramer votre serveur FiveM. Analysez votre Lua et votre JS à la recherche de boucles lourdes, d'événements coûteux et de requêtes lentes, avec une note et les lignes exactes. Gratuit.
OuvrirTransformez un modèle GLB, GLTF ou OBJ en prop FiveM en ligne. Obtenez un .ydr avec textures et collision, empaqueté en ressource. Gratuit, sans installation, sans Blender.
OuvrirDécouvrez l'ensemble des outils gratuits de THE ORB Studio.
Ces outils sont gratuits. Quand vous voudrez des ressources finies et suivies pour votre serveur, notre boutique les a.