
Bot de Discord para mitigar la vulnerabilidad aCropalypse (CVE-2023-21036, CVE-2023-28303) eliminando retroactivamente imágenes vulnerables.
A partir de hoy, la CDN de Discord elimina los datos finales de los PNG en tránsito, lo que significa que incluso las subidas antiguas ahora están a salvo de la vulnerabilidad aCropalypse. Por lo tanto, este bot ya no es necesario, pero permanecerá en línea para permitir a los usuarios descargar sus imágenes archivadas.
El README original del bot se puede encontrar a continuación.
Bot de Discord que busca y elimina imágenes vulnerables al exploit aCropalypse (CVE-2023-21036 y CVE-2023-28303). Puedes obtener más información sobre el proyecto y agregar el bot público a tu servidor aquí.
Este bot está escrito en Kotlin y requiere Java 17 para compilar y ejecutar.
Ejecutar el bot es tan simple como descargar el
último lanzamiento,
configurar las variables de entorno requeridas (ver más abajo),
y ejecutar el script bin/bot.
Para crear una compilación distribuible como los lanzamientos publicados, ejecuta ./gradlew build
y comparte/extrae el archivo resultante de bot/build/distributions.
De lo contrario, puedes ejecutar el bot directamente configurando las variables de entorno requeridas (ver más abajo)
y ejecutando ./gradlew :bot:run.
| Nombre | Descripción | Requerido |
|---|---|---|
BOT_TOKEN | Token para que el bot de Discord funcione | ✔️ |
S3_BUCKET | Nombre del bucket S3 para archivar imágenes | Para soporte de S3 |
S3_REGION | Región del bucket de archivo S3 | Para soporte de S3 |
S3_ACCESS_KEY | Tu clave de acceso de S3 | Para soporte de S3 |
S3_SECRET_KEY | Tu clave privada de S3 | Para soporte de S3 |
S3_ENDPOINT | Endpoint para el bucket de archivo S3 | No, por defecto es el de Amazon |