
सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2026-47172 (deploy.yaml में workflow_run pwn अनुरोध) — duck-organization/questbot का 1903b2f पर समतल स्नैपशॉट
स्वचालित शोध कलाकृति — मूल अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपोर्टरी एक स्वचालित हार्नेस द्वारा निर्मित एक डिस्पोज़ेबल लैब है, जो Université Laval में मास्टर की थीसिस के लिए प्रकाशित GitHub Actions वर्कफ़्लो कमज़ोरियों को पुनः प्रस्तुत करने हेतु बनाई गई है। यह
duck-organization/questbotका एक शब्दशः स्नैपशॉट है, जो कमिट1903b2f9677e7104c5f64dd5bd1a72db130f143e(2026-05-17) पर आधारित है, और उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता, और यहाँ अध्ययन की गई कमज़ोरी पहले से ही सार्वजनिक है। इस रिपोर्टरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज उसी पर पिन किए गए हैं जो 2026-05-17 पर हल हुए थे; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]
Quest Bot एक ओपनसोर्स आधुनिक Discord बॉट है जो मॉडरेशन, उपयोगिताओं और सहायता के लिए बनाया गया है!
Quest Bot निम्न में सक्षम है:
Quest Bot पर Duck Organization द्वारा काम किया जाता है लेकिन हम ओपनसोर्स हैं! कोई भी योगदान कर सकता है!
बेझिझक एक पुल रिक्वेस्ट खोलें! बस सुनिश्चित करें कि आप CONTRIBUTING.md में दिए गए दिशानिर्देशों का पालन करें।
.env.example के आधार पर एक .env फ़ाइल बनाएँ और आवश्यक मान भरें।pnpm install के साथ निर्भरताएँ स्थापित करें।pnpm dev के साथ डेवलपमेंट सर्वर चलाएँ।यह प्रोजेक्ट Affero GNU General Public License v3.0 (AGPL-3.0) के तहत लाइसेंस प्राप्त है। अधिक विवरण के लिए LICENSE देखें।
यदि आपके कोई प्रश्न या सुझाव हैं, तो बेझिझक हमारे Discord सर्वर पर हमसे संपर्क करें या हमें [email protected] पर ईमेल भेजें।