
Sicherheitsforschungs-Labor: CVE-2026-47172 (workflow_run pwn request in deploy.yaml) — abgeflachter Schnappschuss von duck-organization/questbot bei 1903b2f
Automatisiertes Forschungsartefakt – nicht das Upstream-Projekt.
Dieses Repository ist ein Wegwerf-Labor, das von einer automatisierten Testumgebung für eine Masterarbeit an der Université Laval zur Reproduktion veröffentlichter GitHub-Actions-Workflow- Schwachstellen erstellt wurde. Es ist eine wörtliche Momentaufnahme von
duck-organization/questbotbeim Commit1903b2f9677e7104c5f64dd5bd1a72db130f143e(17.05.2026), weiterverbreitet unter der eigenen Lizenz des Projekts, deren Datei unverändert in dieser Momentaufnahme enthalten ist.Das Upstream-Projekt ist nicht beteiligt, wird niemals angegriffen, und die hier untersuchte Schwachstelle ist bereits öffentlich. Jedes Secret und jede Variable in diesem Repository ist ein zufällig generierter Dummy-Wert – es sind keine echten Anmeldedaten vorhanden. Aktionsreferenzen und Runner-Images sind auf den Stand vom 17.05.2026 fixiert; siehe
pinning.mdin der Testumgebungs-Ausgabe für jede an der Momentaufnahme vorgenommene Änderung.Fragen oder Einwände: [email protected]
Quest Bot ist ein quelloffener moderner Discord-Bot, der für Moderation, Hilfsfunktionen und Support entwickelt wurde!
Quest Bot ist in der Lage:
Quest Bot wird von Duck Organization entwickelt, aber wir sind quelloffen! Jeder kann mitwirken!
Erstelle gerne einen Pull Request! Stelle nur sicher, dass du die Richtlinien unter CONTRIBUTING.md befolgst.
.env-Datei basierend auf .env.example und fülle die erforderlichen Werte aus.pnpm installpnpm devDieses Projekt ist unter der Affero GNU General Public License v3.0 (AGPL-3.0) lizenziert. Weitere Details findest du in der LICENSE.
Wenn du Fragen oder Vorschläge hast, kontaktiere uns gerne auf unserem Discord-Server oder sende uns eine E-Mail an [email protected].