
Bot Discord pour atténuer la vulnérabilité aCropalypse (CVE-2023-21036, CVE-2023-28303) en supprimant rétroactivement les images vulnérables.
Depuis aujourd'hui, le CDN de Discord supprime désormais les données de fin des PNG en transit, ce qui signifie que même les anciens téléchargements sont désormais protégés contre la vulnérabilité aCropalypse. Par conséquent, ce bot n'est plus nécessaire, mais il restera en ligne pour permettre aux utilisateurs de télécharger leurs images archivées.
Le README original du bot se trouve ci-dessous.
Bot Discord qui recherche et supprime les images vulnérables à l'exploit aCropalypse (CVE-2023-21036 & CVE-2023-28303). Vous pouvez en savoir plus sur le projet et ajouter le bot public à votre serveur ici.
Ce bot est écrit en Kotlin et nécessite Java 17 pour être compilé et exécuté.
Lancer le bot est aussi simple que de télécharger la dernière version, définir les variables d'environnement requises (voir ci-dessous), et exécuter le script bin/bot.
Pour créer une version distribuable comme les versions publiées, exécutez ./gradlew build et partagez/extrayez l'archive résultante depuis bot/build/distributions.
Sinon, vous pouvez exécuter le bot directement en définissant les variables d'environnement requises (voir ci-dessous) et en exécutant ./gradlew :bot:run.
| Nom | Description | Requis |
|---|---|---|
BOT_TOKEN | Jeton pour le bot Discord à exécuter | ✔️ |
S3_BUCKET | Nom du bucket S3 pour archiver les images | Pour le support S3 |
S3_REGION | Région du bucket d'archivage S3 | Pour le support S3 |
S3_ACCESS_KEY | Votre clé d'accès S3 | Pour le support S3 |
S3_SECRET_KEY | Votre clé privée S3 | Pour le support S3 |
S3_ENDPOINT | Point de terminaison du bucket d'archivage S3 | Non, par défaut celui d'Amazon |