
Laboratorio di ricerca sulla sicurezza controllato che riproduce CVE-2024-45798 (GHSA-h52q-xhg2-6jw8) in espressif/arduino-esp32 — richiesta pwn tramite artefatto avvelenato nel workflow_run di tests_results.yml
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot verbatim di
espressif/arduino-esp32al commit9e60bbe4bc05e8d27050d23ce3a61a955c1851eb(2024-09-13), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò che risolvevano al 2024-09-13; vedi
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
Il nostro sviluppo è completamente tracciato in questa Roadmap pubblica 🎉
Per ulteriori informazioni puoi partecipare ai nostri Incontri mensili della community 🔔.
Puoi usare la Documentazione online Arduino-ESP32 per ottenere tutte le informazioni su questo progetto.
La guida alla migrazione dalla versione 2.x alla 3.x è disponibile qui.
La compatibilità delle API con ESP8266 e Arduino-CORE (Arduino.cc) è spiegata qui.
Ecco le serie ESP32 supportate dal progetto Arduino-ESP32:
[!NOTE] ESP32-C2 è supportata anche da Arduino-ESP32 ma richiede la ricompilazione delle librerie statiche. Questa operazione non è banale e richiede una buona conoscenza del sistema di build ESP-IDF. Per maggiori informazioni, consulta la documentazione Lib Builder.
Per maggiori dettagli visita la pagina di documentazione sulle chip supportate.
Puoi usare EspExceptionDecoder per ottenere una traccia di chiamata significativa.
Prima di segnalare un problema, assicurati di aver cercato un problema simile già creato. Assicurati inoltre di esaminare tutti i problemi etichettati come Type: For reference.
Infine, se sei sicuro che nessun altro abbia avuto il problema, segui il modello Issue o il modello Feature request quando segnali un nuovo problema.
Abbiamo configurato test CI per le librerie esterne del core Arduino ESP32. Puoi controllare i risultati dei test nel file LIBRARIES_TEST. Per maggiori informazioni e per sapere come aggiungere la tua libreria al test, consulta test delle librerie esterne nella documentazione.
Accogliamo con piacere i contributi al progetto Arduino ESP32!
Consulta contributing nella documentazione per maggiori informazioni su come contribuire al progetto.
Vorremmo mantenere questo repository in un'atmosfera educata e amichevole, quindi per favore sii gentile e rispettoso verso gli altri. Per maggiori dettagli, consulta il Codice di condotta.