A maioria dos exploits de FiveM vem de eventos de servidor que confiam no que o client manda. Esta ferramenta gratuita varre os seus resources no navegador atrás desses eventos, de injeção de SQL e de chaves vazadas, devolve uma nota de segurança e mostra as linhas exatas onde o seu servidor está exposto.
Confira o seu servidor de FiveM atrás das falhas de segurança que deixam alguém destruir a sua economia e derrubar a sua instância. Suba os seus resources e receba um relatório que sinaliza eventos de servidor que confiam no client, riscos de injeção de SQL, verificações faltando do lado do servidor e segredos deixados no código. Você recebe uma nota de segurança, um detalhamento por gravidade e os locais exatos, para fechar as brechas antes que outra pessoa ache. A varredura roda no seu navegador e o seu código nunca sai dele.

Solte um resource ou um zip da sua pasta de resources. Tudo é analisado localmente no seu navegador.
O scanner procura eventos de servidor que confiam na entrada do client, SQL montado com concatenação, verificações de permissão faltando e credenciais commitadas no código.
Receba uma nota de segurança, uma contagem de problemas por gravidade, e o arquivo e a linha exatos de cada achado, com uma explicação do risco.
O ORBIE, o nosso especialista em FiveM, fecha as brechas uma a uma: autoridade no servidor, eventos validados, consultas parametrizadas, com o diff exato à vista antes de qualquer coisa ser aplicada.
Eventos de servidor que recebem um valor em dinheiro, um item ou uma coordenada direto do client sem validar são a forma número um de um servidor ser explorado. O scanner sinaliza todos.
Pega consultas montadas por concatenação de string e chaves de API, tokens ou senhas deixados no código onde podem vazar.
Um número só mais um detalhamento por gravidade, para você saber o quanto está exposto e o que fechar primeiro.
A varredura roda no seu navegador. O seu código nunca é enviado, que é o ponto inteiro quando você está auditando código sensível de servidor.
Quase todos os donos de servidor descobrem um buraco de segurança do jeito difícil, depois de alguém já ter usado para duplicar dinheiro ou derrubar o servidor. Revisar cada resource na mão procurando confiança no cliente e injeção exige mentalidade de segurança e muitas horas. Este scanner faz a primeira passada por você: conhece as fraquezas que as pessoas realmente abusam no FiveM e mostra onde você está exposto, então você conserta quando quiser e não no meio de um incidente.
Comece fazendo do servidor a fonte da verdade: nunca confie num valor que veio do client sem validar, use consultas parametrizadas, confira permissões em todo evento sensível e mantenha chaves fora do seu código. Este scanner confere os seus resources atrás exatamente desses problemas e mostra onde você está exposto.
Sim, a varredura e o relatório são de graça para a nossa comunidade no Discord. Se você quiser que a gente feche as brechas para você, isso é um serviço pago opcional de endurecimento.
Não. A varredura roda inteiramente no seu navegador. Os seus resources nunca são enviados para nós, o que é essencial quando você está auditando código privado de servidor.
Eventos de servidor que confiam na entrada do client, SQL montado por concatenação de string, verificações de permissão faltando do lado do servidor, e segredos como chaves de API ou senhas commitadas no código.
Sim. Ele lê Lua e JavaScript comuns e entende os padrões usuais dos frameworks, então funciona independente da base em que o seu servidor roda.
Sim, com a sua aprovação em cada mudança. O ORBIE, o nosso especialista em FiveM, propõe uma versão endurecida de cada achado com o diff exato e uma nota de confiança; você revisa, aplica e baixa os arquivos corrigidos. Os originais nunca são modificados.
Uma nota alta significa que o seu código está limpo frente ao nosso conjunto de regras atual, que cobre os problemas mais explorados. É uma base forte, não uma garantia. Continue validando entrada e testando com cabeça de atacante.
Descubra o que faz o seu servidor de FiveM travar. Varra o seu Lua e o seu JS atrás de loops pesados, eventos caros e consultas lentas, e receba uma nota e as linhas exatas. De graça.
AbrirTransforme um modelo GLB, GLTF ou OBJ num prop de FiveM online. Receba um .ydr com texturas e colisão, empacotado como resource. De graça, sem instalar nada e sem Blender.
AbrirVeja o conjunto completo de ferramentas gratuitas do THE ORB Studio.
Estas ferramentas são de graça. Quando você quiser resources prontos e com suporte para o seu servidor, é na nossa loja.