
بوت ديسكورد للتخفيف من ثغرة aCropalypse (CVE-2023-21036, CVE-2023-28303) عبر الحذف الاسترجاعي للصور المعرضة للخطر
اعتبارًا من اليوم، أصبحت شبكة CDN الخاصة بـ Discord تزيل البيانات الزائدة من ملفات PNG أثناء نقلها، مما يعني أنه حتى الملفات المرفوعة القديمة أصبحت الآن آمنة من ثغرة aCropalypse. وبناءً على ذلك، لم يعد هذا البوت ضروريًا، لكنه سيظل متاحًا للسماح للمستخدمين بتنزيل صورهم المؤرشفة.
يمكن العثور على ملف README الأصلي للبوت أدناه.
بوت Discord يبحث عن الصور المعرضة لاستغلال aCropalypse ويحذفها (CVE-2023-21036 و CVE-2023-28303). يمكنك معرفة المزيد عن المشروع وإضافة البوت العام إلى خادمك هنا.
هذا البوت مكتوب بلغة Kotlin ويتطلب Java 17 للتجميع والتشغيل.
تشغيل البوت سهل مثل تنزيل أحدث إصدار، وتعيين متغيرات البيئة المطلوبة (انظر أدناه)، وتشغيل السكربت bin/bot.
لإنشاء نسخة قابلة للتوزيع مثل الإصدارات المنشورة، قم بتشغيل ./gradlew build وشارك/استخرج الأرشيف الناتج من bot/build/distributions.
بخلاف ذلك، يمكنك تشغيل البوت مباشرة عن طريق تعيين متغيرات البيئة المطلوبة (انظر أدناه) وتشغيل ./gradlew :bot:run.
| الاسم | الوصف | مطلوب |
|---|
BOT_TOKEN | توكن البوت للعمل على Discord | ✔️ |
S3_BUCKET | اسم حاوية S3 لأرشفة الصور فيها | لدعم S3 |
S3_REGION | منطقة حاوية أرشفة S3 | لدعم S3 |
S3_ACCESS_KEY | مفتاح الوصول الخاص بـ S3 | لدعم S3 |
S3_SECRET_KEY | المفتاح السري الخاص بـ S3 | لدعم S3 |
S3_ENDPOINT | نقطة النهاية لحاوية أرشفة S3 | لا، الافتراضي هو Amazon |