
Laboratorio autorizado de investigación de seguridad que reproduce CVE-2024-47179 (GHSL-2024-178): cadena pwn-request de envenenamiento de artefactos en los flujos de trabajo docker-test de RSSHub (instantánea en 574d053)
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
DIYgod/RSSHuben el commit574d053ad3f393ba67d635875b70fa4abde2995b(2024-09-09), redistribuida bajo la licencia propia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real. Las referencias de acciones y las imágenes de runner están fijadas a lo que resolvieron el 2024-09-09; consulte
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
🧡 Todo es RSSible
RSSHub es un generador de fuentes RSS de código abierto, fácil de usar y extensible. Es capaz de generar fuentes RSS a partir de casi cualquier cosa.
RSSHub entrega millones de contenidos agregados de todo tipo de fuentes; nuestra vibrante comunidad de código abierto garantiza la entrega de nuevas rutas, nuevas funciones y correcciones de errores de RSSHub.
RSSHub se puede utilizar con la extensión de navegador RSSHub Radar y las aplicaciones auxiliares móviles RSSBud (iOS) y RSSAid (Android)
Diseñador del logo sheldonrrr
Damos la bienvenida a todas las pull requests. Las sugerencias y comentarios también son bienvenidos aquí.
Consulta Únete a Nosotros
Consulta Despliegue
Consulta Apoya a RSSHub
RSSHub es de código abierto y completamente gratuito bajo la licencia MIT. Sin embargo, como cualquier otro proyecto de código abierto, a medida que el proyecto crece, el alojamiento, el desarrollo y el mantenimiento requieren financiación.
Puedes apoyar a RSSHub mediante donaciones.
Los donantes recurrentes serán recompensados con una respuesta rápida a los issues, o incluso con su nombre mostrado en nuestra página de GitHub y en el sitio web.
Aceptamos donaciones a través de las siguientes vías:
El código abierto es algo muy costoso. RSSHub no sería posible sin la ayuda de estas personas y organizaciones.
RSSHub © DIYgod, publicado bajo la licencia MIT.
Creado y mantenido por DIYgod con la ayuda de los contribuidores (lista).
Blog @DIYgod · GitHub @DIYgod · Twitter @DIYgod · Canal de Telegram @awesomeDIYgod