
नियंत्रित सुरक्षा-अनुसंधान प्रयोगशाला जो espressif/arduino-esp32 में CVE-2024-45798 (GHSA-h52q-xhg2-6jw8) को पुन: उत्पन्न करती है — tests_results.yml workflow_run के माध्यम से poisoned-artifact pwn अनुरोध
स्वचालित शोध कलाकृति — अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपॉजिटरी एक डिस्पोजेबल लैब है जिसे Université Laval में मास्टर की थीसिस के लिए एक स्वचालित हार्नेस द्वारा बनाया गया है, जो प्रकाशित GitHub Actions वर्कफ़्लो कमजोरियों को पुन: प्रस्तुत करने पर केंद्रित है। यह
espressif/arduino-esp32का एक शब्दशः स्नैपशॉट है जो कमिट9e60bbe4bc05e8d27050d23ce3a61a955c1851eb(2024-09-13) पर है, जो उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता है, और यहाँ अध्ययन की गई कमजोरी पहले से ही सार्वजनिक है। इस रिपॉजिटरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज उसी पर पिन किए गए हैं जो 2024-09-13 को हल हुए थे; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]
हमारा विकास पूरी तरह से इस सार्वजनिक रोडमैप 🎉 पर ट्रैक किया जाता है
और भी अधिक जानकारी के लिए आप हमारी मासिक सामुदायिक बैठकों 🔔 में शामिल हो सकते हैं।
आप इस प्रोजेक्ट के बारे में सभी जानकारी प्राप्त करने के लिए Arduino-ESP32 ऑनलाइन दस्तावेज़ीकरण का उपयोग कर सकते हैं।
संस्करण 2.x से 3.x तक का माइग्रेशन गाइड यहाँ उपलब्ध है।
ESP8266 और Arduino-CORE (Arduino.cc) के साथ API संगतता यहाँ समझाई गई है।
Arduino-ESP32 प्रोजेक्ट द्वारा समर्थित ESP32 श्रृंखला यहाँ दी गई है:
[!NOTE] ESP32-C2 भी Arduino-ESP32 द्वारा समर्थित है लेकिन इसके लिए स्थिर लाइब्रेरीज़ को पुनर्निर्मित करने की आवश्यकता होती है। यह सरल नहीं है और इसके लिए ESP-IDF बिल्ड सिस्टम की अच्छी समझ आवश्यक है। अधिक जानकारी के लिए, Lib Builder दस्तावेज़ीकरण देखें।
अधिक विवरण के लिए समर्थित चिप्स दस्तावेज़ीकरण पृष्ठ पर जाएँ।
आप सार्थक कॉल ट्रेस प्राप्त करने के लिए EspExceptionDecoder का उपयोग कर सकते हैं।
किसी मुद्दे की रिपोर्ट करने से पहले, सुनिश्चित करें कि आपने पहले से बनाए गए समान मुद्दे की खोज की है। साथ ही Type: For reference लेबल वाले सभी मुद्दों को देखना सुनिश्चित करें।
अंत में, यदि आप सुनिश्चित हैं कि किसी और को यह मुद्दा नहीं हुआ है, तो किसी भी नए मुद्दे की रिपोर्ट करते समय मुद्दा टेम्पलेट या फ़ीचर अनुरोध टेम्पलेट का पालन करें।
हमने ESP32 Arduino कोर के लिए बाहरी लाइब्रेरीज़ के लिए CI परीक्षण स्थापित किया है। आप LIBRARIES_TEST फ़ाइल में परीक्षण परिणाम देख सकते हैं। अधिक जानकारी और अपनी लाइब्रेरी को परीक्षण में कैसे जोड़ें, इसके लिए दस्तावेज़ीकरण में बाहरी लाइब्रेरी परीक्षण देखें।
हम Arduino ESP32 प्रोजेक्ट में योगदान का स्वागत करते हैं!
प्रोजेक्ट में योगदान कैसे करें, इसके बारे में अधिक जानकारी के लिए दस्तावेज़ीकरण में योगदान देखें।
हम चाहते हैं कि यह रिपॉजिटरी विनम्र और मैत्रीपूर्ण वातावरण में हो, इसलिए कृपया दूसरों के प्रति दयालु और सम्मानजनक रहें। अधिक विवरण के लिए, आचार संहिता देखें।