
Laboratorio di ricerca sulla sicurezza: CVE-2026-47172 (richiesta pwn di workflow_run in deploy.yaml) — snapshot appiattito di duck-organization/questbot a 1903b2f
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta creato da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot integrale di
duck-organization/questbotal commit1903b2f9677e7104c5f64dd5bd1a72db130f143e(2026-05-17), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò a cui risolvevano il 2026-05-17; consulta
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
Quest Bot è un moderno bot Discord open source creato per moderazione, utilità e supporto!
Quest Bot è in grado di:
Quest Bot è sviluppato da Duck Organization ma siamo open source! Chiunque può contribuire!
Sentiti libero di aprire una pull request! Assicurati solo di seguire le linee guida in CONTRIBUTING.md.
.env basato su .env.example e compila i valori richiesti.pnpm installpnpm devQuesto progetto è concesso in licenza sotto la Affero GNU General Public License v3.0 (AGPL-3.0). Consulta LICENSE per maggiori dettagli.
Se hai domande o suggerimenti, non esitare a contattarci sul nostro server Discord o inviaci un'email a [email protected].