
Laboratoire de recherche en sécurité : CVE-2026-47172 (requête pwn workflow_run dans deploy.yaml) — instantané aplati de duck-organization/questbot à 1903b2f
Artéfact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans des workflows GitHub Actions. Il s'agit d'un instantané verbatim de
duck-organization/questbotau commit1903b2f9677e7104c5f64dd5bd1a72db130f143e(2026-05-17), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteur sont épinglées à ce qu'elles résolvaient le 2026-05-17 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
Quest Bot est un bot Discord moderne open source conçu pour la modération, les utilitaires et le support !
Quest Bot est capable de :
Quest Bot est développé par Duck Organization mais nous sommes open source ! Tout le monde peut contribuer !
N'hésitez pas à ouvrir une pull request ! Assurez-vous simplement de suivre les directives dans CONTRIBUTING.md.
.env basé sur .env.example et remplissez les valeurs requises.pnpm installpnpm devCe projet est sous licence Affero GNU General Public License v3.0 (AGPL-3.0). Voir LICENSE pour plus de détails.
Si vous avez des questions ou des suggestions, n'hésitez pas à nous contacter sur notre serveur Discord ou envoyez-nous un e-mail à [email protected].