THE ORB
Démarrage du studio
Outil FiveM gratuit

FiveM Security Scanner

La plupart des exploits FiveM viennent d'événements serveur qui font confiance à ce que le client envoie. Cet outil gratuit analyse vos ressources dans le navigateur à la recherche de ces événements, d'injections SQL et de clés exposées, renvoie une note de sécurité et montre les lignes exactes où votre serveur est vulnérable.

Vérifiez votre serveur FiveM à la recherche des failles qui permettent de ravager votre économie et de faire tomber votre instance. Envoyez vos ressources et recevez un rapport qui signale les événements serveur qui font confiance au client, les risques d'injection SQL, les vérifications manquantes côté serveur et les secrets laissés dans le code. Vous obtenez une note de sécurité, une répartition par gravité et les emplacements exacts, pour combler les trous avant que quelqu'un d'autre les trouve. L'analyse tourne dans votre navigateur et votre code n'en sort jamais.

Analyser mes scriptsGratuit, sans autre inscription que Discord.
FiveM Security Scanner en action

Comment ça marche

  1. 1

    Envoyez vos ressources

    Déposez une ressource ou un zip de votre dossier resources. Tout est analysé localement dans votre navigateur.

  2. 2

    Nous cherchons les faiblesses courantes

    Le scanner cherche les événements serveur qui font confiance à l'entrée du client, le SQL construit par concaténation, les vérifications de permission manquantes et les identifiants laissés dans le code.

  3. 3

    Lisez le rapport de sécurité

    Recevez une note de sécurité, un décompte des problèmes par gravité, et le fichier et la ligne exacts de chaque constat, avec une explication du risque.

  4. 4

    Laissez ORBIE durcir le code

    ORBIE, notre expert FiveM, comble les trous un par un : autorité côté serveur, événements validés, requêtes paramétrées, avec le diff exact affiché avant toute application.

Fonctionnalités

Trouve les problèmes de confiance au client

Les événements serveur qui prennent un montant d'argent, un objet ou une coordonnée directement du client sans le valider sont la première cause d'exploitation d'un serveur. Le scanner les signale.

Injection SQL et secrets

Détecte les requêtes construites par concaténation de chaînes ainsi que les clés d'API, jetons ou mots de passe laissés dans le code où ils peuvent fuiter.

Note de sécurité

Un seul chiffre plus une répartition par gravité, pour savoir à quel point vous êtes exposé et quoi combler en premier.

Privé par conception

L'analyse tourne dans votre navigateur. Votre code n'est jamais envoyé, ce qui est tout l'intérêt quand vous auditez du code serveur sensible.

Pourquoi utiliser ceci plutôt qu'attendre de se faire exploiter

La plupart des propriétaires de serveur découvrent une faille à la dure, après que quelqu'un l'a déjà utilisée pour dupliquer de l'argent ou faire tomber le serveur. Relire chaque ressource à la main pour la confiance client et l'injection demande un état d'esprit sécurité et beaucoup d'heures. Ce scanner fait la première passe pour vous : il connaît les faiblesses réellement exploitées sur FiveM et vous montre où vous êtes exposé, pour corriger à votre rythme plutôt qu'en pleine crise.

  • Trouvez les faiblesses avant qu'on les retourne contre vous
  • Se concentre sur les problèmes réellement exploités sur FiveM
  • Note et classe chaque ressource par risque
  • S'exécute en local, le code sensible du serveur reste privé

Questions fréquentes

Comment sécuriser mon serveur FiveM ?

Commencez par faire du serveur la source de vérité : ne faites jamais confiance à une valeur venue du client sans la valider, utilisez des requêtes paramétrées, vérifiez les permissions sur chaque événement sensible, et gardez les clés hors de votre code. Ce scanner examine vos ressources à la recherche exactement de ces problèmes et vous montre où vous êtes exposé.

Le scanner de sécurité est-il gratuit ?

Oui, l'analyse et le rapport sont gratuits pour notre communauté Discord. Si vous voulez que nous comblions les trous à votre place, c'est un service de durcissement payant optionnel.

Mon code quitte-t-il ma machine ?

Non. L'analyse tourne entièrement dans votre navigateur. Vos ressources ne nous sont jamais envoyées, ce qui est essentiel quand vous auditez du code serveur privé.

Quels types de problèmes trouve-t-il ?

Les événements serveur qui font confiance à l'entrée du client, le SQL construit par concaténation, les vérifications de permission manquantes côté serveur, et les secrets comme des clés d'API ou des mots de passe laissés dans le code.

Est-ce compatible ESX, QBCore et Qbox ?

Oui. Il lit du Lua et du JavaScript ordinaires et comprend les schémas habituels des frameworks : il fonctionne quelle que soit la base sur laquelle tourne votre serveur.

Va-t-il corriger les vulnérabilités à ma place ?

Oui, avec votre accord sur chaque changement. ORBIE, notre expert FiveM, propose une version durcie de chaque constat avec le diff exact et un indice de confiance ; vous relisez, appliquez et téléchargez les fichiers corrigés. Les originaux ne sont jamais modifiés.

Une bonne note suffit-elle à être en sécurité ?

Une bonne note signifie que votre code est propre face à notre jeu de règles actuel, qui couvre les problèmes les plus exploités. C'est une base solide, pas une garantie. Continuez à valider les entrées et à tester avec un état d'esprit d'attaquant.

D'autres outils FiveM gratuits

Conçu par THE ORB, pour les serveurs FiveM

Ces outils sont gratuits. Quand vous voudrez des ressources finies et suivies pour votre serveur, notre boutique les a.