{"id":180805,"date":"2025-03-15T15:15:35","date_gmt":"2025-03-15T14:15:35","guid":{"rendered":"https:\/\/fivemx.com\/?p=180805"},"modified":"2026-08-16T14:34:33","modified_gmt":"2026-08-16T12:34:33","slug":"erweitertes-teleport-menu","status":"publish","type":"post","link":"https:\/\/rpcrate.com\/de\/advanced-teleport-menu\/","title":{"rendered":"Erweitertes Teleportmen\u00fc f\u00fcr FiveM"},"content":{"rendered":"<p>Durexios Advanced Teleport Menu bietet ein \/spawn-Men\u00fc mit zw\u00f6lf konfigurierten Zielen und einer R\u00fcckkehr zum letzten Standort. Der aktuelle Ersteller-Anhang hei\u00dft qb-teleport-1.1.zip und erschien im April 2025 mit Discord-Protokollierung; das Manifest nennt weiterhin Version 1.0.0. Das zuvor hier verlinkte \u00e4ltere ZIP enth\u00e4lt keinen Protokollierungscode.<\/p>\n<h2>Zuerst Framework- und Berechtigungsprobleme kl\u00e4ren<\/h2>\n<p>Die Standardkonfiguration w\u00e4hlt qb-core und qb-menu. Im aktuellen Archiv hei\u00dft der Ressourcenordner qb-teleport-1.1 und enth\u00e4lt config.lua, client.lua, server.lua und fxmanifest.lua. Abh\u00e4ngigkeiten werden nicht mitgeliefert. Verwende beim Start den tats\u00e4chlichen Ordnernamen und pr\u00fcfe die folgenden Punkte vor der Aktivierung auf einem \u00f6ffentlichen Server.<\/p>\n<p>Der ESX-Schalter liefert keine vollst\u00e4ndige ESX-Implementierung. Berechtigungs-Callbacks auf Client und Server verwenden weiter Framework.Functions-APIs, der Spielerzugriff erwartet QBCore-PlayerData, und ESX-Men\u00fc- sowie Benachrichtigungsaufrufe nutzen eine separate globale ESX-Variable, die diese Ressource nicht initialisiert. Nur Config.Framework und Config.MenuType umzustellen ist keine verifizierte ESX-Installationsanleitung.<\/p>\n<p>Config.RequirePermission ist standardm\u00e4\u00dfig false. Die Aktivierung erg\u00e4nzt eine Zugriffskontrolle f\u00fcr das Men\u00fc, aber der clientseitige Teleport-Handler pr\u00fcft weder erneut die Berechtigung noch das Ziel gegen die konfigurierte Liste. Men\u00fcsichtbarkeit ist Oberfl\u00e4chenverhalten, keine Sicherheitsgrenze. Die Steam-Freigabeliste vergleicht zudem nur den Identifier an Index 0, statt den steam:-Identifier nach Typ auszuw\u00e4hlen.<\/p>\n<h2>Protokollierungsziele vertraulich halten<\/h2>\n<p>Das Paket 1.1 enth\u00e4lt eine Discord-Webhook-URL in config.lua, die das Manifest als shared_script l\u00e4dt. Rufe dieses mitgelieferte Ziel nicht auf und hinterlege kein eigenes Geheimnis in einer an Clients ausgelieferten Datei. Verschiebe die Protokollierungskonfiguration vor der Nutzung auf den Server und ersetze offengelegte Zugangsdaten. Der enthaltene Endpunkt wurde bei dieser Pr\u00fcfung weder aufgerufen noch getestet.<\/p>\n<p>Der serverseitige Logging-Handler akzeptiert vom Client gelieferte Bezeichnungen und Koordinaten ohne Berechtigungs-, Typ- oder Ratenpr\u00fcfung. Er liefert daher keinen vertrauensw\u00fcrdigen Nachweis eines autorisierten Teleports. Korrigiere Validierung und Berechtigungen zusammen mit der Framework-Anbindung; hier wird kein gepatchter oder sicherheitsgepr\u00fcfter Ersatz angeboten.<\/p>\n<p>Das historische ZIP und das aktuelle Ersteller-ZIP bestanden am 11. September 2026 die vollst\u00e4ndige Integrit\u00e4tspr\u00fcfung. Alle vier Lua-Dateien beider Pakete wurden gelesen und verglichen. Dies sind konkrete Codebefunde, kein FiveM-Laufzeittest und keine Behauptung, dass jede Serverkonfiguration scheitert.<\/p>\n<p><a href=\"https:\/\/forum.cfx.re\/t\/advanced-teleport-menu-qb-core-esx\/5300327\">Durexios urspr\u00fcngliche Ver\u00f6ffentlichung, aktuellen Anhang und Update-Hinweis \u00f6ffnen<\/a><\/p>\n<p><a href=\"https:\/\/docs.fivem.net\/docs\/developers\/server-security\/\">Cfx-Hinweise zur Absicherung von Server-Events lesen<\/a><\/p>\n<p><a href=\"https:\/\/github.com\/esx-framework\/esx_core\/blob\/main\/%5Bcore%5D\/es_extended\/server\/modules\/callback.lua\">Offizielle ESX-Implementierung von Server-Callbacks vergleichen<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Pr\u00fcfe Durexios Teleport-Men\u00fc: QBCore-Abh\u00e4ngigkeiten, unvollst\u00e4ndige ESX-Anbindung, deaktivierte Zugriffskontrollen und gemeinsam geladene Webhook-Konfiguration.<\/p>","protected":false},"author":27669,"featured_media":181038,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2297,2298],"tags":[2858,3001,2928,3000,2859],"class_list":["post-180805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-free","category-scripts","tag-esx","tag-fivem-script","tag-free","tag-free-script","tag-qbcore"],"_links":{"self":[{"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/posts\/180805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/users\/27669"}],"replies":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/comments?post=180805"}],"version-history":[{"count":8,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/posts\/180805\/revisions"}],"predecessor-version":[{"id":217351,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/posts\/180805\/revisions\/217351"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/media\/181038"}],"wp:attachment":[{"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/media?parent=180805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/categories?post=180805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rpcrate.com\/de\/wp-json\/wp\/v2\/tags?post=180805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}