
aCropalypse भेद्यता (CVE-2023-21036, CVE-2023-28303) को कम करने के लिए Discord बॉट, जो पूर्वव्यापी रूप से कमजोर छवियों को हटाता है
आज से, Discord का CDN अब PNGs से उड़ान के दौरान अनुगामी डेटा को हटा देता है, जिसका अर्थ है कि पुराने अपलोड भी अब aCropalypse भेद्यता से सुरक्षित हैं। इसलिए, यह बॉट अब आवश्यक नहीं है, लेकिन यह उपयोगकर्ताओं को अपनी संग्रहित छवियों को डाउनलोड करने की अनुमति देने के लिए ऑनलाइन रहेगा।
बॉट का मूल README नीचे पाया जा सकता है।
Discord बॉट जो aCropalypse शोषण (CVE-2023-21036 और CVE-2023-28303) के प्रति संवेदनशील छवियों की खोज करता है और उन्हें हटाता है। आप इस परियोजना के बारे में अधिक जान सकते हैं और सार्वजनिक बॉट को अपने सर्वर में जोड़ सकते हैं यहाँ।
यह बॉट Kotlin में लिखा गया है और इसे संकलित और चलाने के लिए Java 17 की आवश्यकता है।
बॉट को चलाना उतना ही सरल है जितना कि
नवीनतम रिलीज़ डाउनलोड करना,
आवश्यक पर्यावरण चर सेट करना (नीचे देखें),
और bin/bot स्क्रिप्ट चलाना।
प्रकाशित रिलीज़ की तरह एक वितरण योग्य बिल्ड बनाने के लिए, ./gradlew build चलाएँ
और परिणामी आर्काइव को bot/build/distributions से साझा/निकालें।
अन्यथा, आप आवश्यक पर्यावरण चर सेट करके (नीचे देखें) सीधे बॉट चला सकते हैं
और ./gradlew :bot:run चलाएँ।
| नाम | विवरण | आवश्यक |
|---|
BOT_TOKEN | Discord बॉट चलाने के लिए टोकन | ✔️ |
S3_BUCKET | S3 बाल्टी का नाम जहाँ छवियों को संग्रहीत किया जाएगा | S3 समर्थन के लिए |
S3_REGION | S3 संग्रहण बाल्टी का क्षेत्र | S3 समर्थन के लिए |
S3_ACCESS_KEY | आपकी S3 पहुँच कुंजी | S3 समर्थन के लिए |
S3_SECRET_KEY | आपकी S3 गुप्त कुंजी | S3 समर्थन के लिए |
S3_ENDPOINT | S3 संग्रहण बाल्टी का एंडपॉइंट | नहीं, डिफ़ॉल्ट Amazon का है |