Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gha-lab-fb32aba4a3 — 認可されたラボ環境でのCVE-2023-26493(GHSL-2023-027)の再現:cocos-engineの<Web>インターフェースにおけるgithub.head_refを介したコマンドインジェクション pull_request_targetワークフローのチェック | Kitploit
ツール/GitHubGitHub/pvharmo2/gha-lab-fb32aba4a3
脆弱性分析エクスプロイト論文と研究学習と教育
GitHubpvharmo2/gha-lab-fb32aba4a3

gha-lab-fb32aba4a3

認可されたラボ環境でのCVE-2023-26493(GHSL-2023-027)の再現:cocos-engineの<Web>インターフェースにおけるgithub.head_refを介したコマンドインジェクション pull_request_targetワークフローのチェック

リポジトリを見る
417日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

自動化研究アーティファクト — 上流プロジェクトではありません。

このリポジトリは、ラヴァル大学の修士論文のために、公開されているGitHub Actionsワークフローの脆弱性の再現を目的として、自動化ハーネスによって構築された使い捨てラボです。これは、コミット dcd0da67f3cd6ffe39c754795ce4f6801244162e(2023-02-16)時点の cocos/cocos-engine の逐語的なスナップショットであり、そのプロジェクト自身のライセンスの下で再配布されており、そのライセンスファイルはこのスナップショットに変更なしで含まれています。

上流プロジェクトは関与しておらず、標的にもされていません。ここで研究されている脆弱性はすでに公開されています。このリポジトリ内のすべてのシークレットと変数はランダムに生成されたダミー値であり、実際の認証情報は存在しません。アクションの参照とランナーイメージは、2023-02-16時点で解決されたものに固定されています。スナップショットに加えられたすべての変更については、ハーネス出力の pinning.md を参照してください。

質問や異議がある場合: [email protected]


Cocos Creator Logo

stars forks

license
twitter

Cocos Creator 用エンジン

Cocos Creator は、Cocos ファミリーにおける次世代のゲーム開発ツールです。3D と 2D の完全な機能セットを提供するとともに、ゲーム開発者に直感的で低コスト、かつコラボレーションに適したワークフローを提供します。 Cocos Engine は、Cocos Creator エディタのランタイムフレームワークです。

image

Cocos Creator は、以前のバージョンから多くの優れた品質と優れた機能を受け継いでいます。例えば、高性能な低レベル C++ 実装、直感的なエディタ、クロスプラットフォーム対応などです。Windows、Mac、iOS、Android、HarmonyOS、Web、Facebook Instant Games、WeChat Mini Game、TikTok Mini Games など、ネイティブプラットフォーム、Web プラットフォーム、急速に拡大しているインスタントゲームプラットフォームをサポートしています。

さらに、Cocos Creator は、さまざまなプラットフォームでの拡張性を備えた高性能、完全な拡張性、そして容易な開発を実現するために、エンジンテクノロジーをまったく新しいレベルに押し上げました。

  1. 最新のグラフィックス: GFX 実装は最新のグラフィックス API に適応するように設計されており、Windows と Android では Vulkan、Mac OS と iOS では Metal、Web プラットフォームでは WebGL を使用します。
  2. 高性能: ランタイムエンジンは半分 C++ と半分 TypeScript で構築されており、低レベルのインフラストラクチャ、ネイティブプラットフォームへの適応、レンダラーとシーンマネジメントはすべて C++ で記述され、高いランタイムパフォーマンスを保証しています。可能な限り、負荷の高い処理をネイティブ側に移し続けています。
  3. カスタマイズ可能なレンダーパイプライン: レンダーパイプラインは完全にカスタマイズ可能なように設計されており、すべてのプラットフォームで組み込みのフォワードレンダリングパイプラインとディファードレンダリングパイプラインをサポートしています。開発者は同じアプローチに従って独自のレンダーパイプラインをカスタマイズできます。
  4. 拡張可能なサーフェスシェーダー: マテリアルシステムは GLSL 300 を使用する Cocos エフェクト形式に基づいて構築されており、シェーダープログラムは適切なランタイム形式に自動的に変換されます。サーフェスシェーダーは、普遍的なライティングモデルを保証しながら、サーフェスマテリアルを完全にカスタマイズすることを可能にします。
  5. 物理ベースレンダリング(PBR): 標準エフェクトは物理ベースレンダリングを採用しており、物理ベースのカメラと物理指標に基づくライティングとともに、開発者は異なる環境間で現実的でシームレスなレンダリング結果を簡単に実現できます。
  6. 簡単な TypeScript API: ユーザーレベルの API セットは TypeScript で提供されており、強力な VSCode エディタとともに、Cocos Creator での開発は非常に効率的です。

これらのハイライトに加えて、Cocos Creator は組み込みのアニメーションシステム、物理システム、パーティクルシステム、地形編集サポート、複雑な UI システム、インスタントプレビューなども提供します。

image

このオープンソースリポジトリは Cocos Creator のランタイムエンジンであり、エンジンは Cocos Creator に自然に統合されており、必須のランタイムライブラリのみを提供し、単独で使用するようには設計されていません。

開発と貢献に関する注意

Cocos Creator エンジンはオープンソースであり、コミュニティの参加を歓迎します。Cocos Creator エディタでのオープンソースエンジン開発には、このリポジトリをフォークし、エディタで カスタムエンジン をセットアップする必要があります。

前提条件

  • node.js v9.11.2+ をインストールします。
  • gulp-cli v2.3.0+ をインストールします。

クローン

このリポジトリをローカル環境にクローンします。

インストール

クローンしたエンジンフォルダで、次のコマンドを実行して開発環境をセットアップします:

root@kitploit:~
# エンジンの依存関係をダウンロードしてビルド
npm install

これでエンジン開発環境のセットアップは完了です。

ビルド

  • Cocos Creator 内で実行している場合、エディタウィンドウが開かれた後、エンジンは自動的にコンパイルおよびビルドされます。Cocos Creator でエンジンを変更する方法の詳細については、エンジンカスタマイズワークフロー を参照してください。
  • エディタの外部では、ビルドするために次のコマンドを実行する必要があります:
root@kitploit:~
npm run build

ネイティブアプリケーションを開発する場合は、ネイティブの readme を参照してください。

貢献

Cocos Creator オープンソースエンジンには、さまざまな方法で貢献できます。それらは大変感謝されています:

  1. issue を作成して バグや機能リクエストを報告します。
  2. issues でディスカッションに参加します。
  3. 修正や改善、機能の実装を行った場合は、プルリクエストを作成します。
  4. 使用ドキュメントリポジトリ へのプルリクエストでドキュメントを改善します。
  5. フォーラム で他の開発者を支援します。

貢献に関する注意

プルリクエストを作成しようとしている場合、プルリクエストが受け入れられるためには満たさなければならない要件がいくつかあります:

  1. Cpp コーディングスタイルガイド と TypeScript コーディングスタイルリファレンス に従います。
  2. コーディング環境に ESLint と CPP 自動修正ツール を統合するようにしてください。
  3. プルリクエストに関連する issue やディスカッションをリンクし、プルリクエストの目的を明確に述べます。
  4. すべての自動継続的インテグレーションテストに合格します。
  5. ファイル所有者またはエンジン開発者にプルリクエストのレビューを依頼します。
  6. エンジンアーキテクトから 1 つの有効な承認を得ます。

サンプルプロジェクト

  • Mind Your Step 3D: 初心者向けのステップバイステップのチュートリアルプロジェクトリポジトリ。
  • Test Cases: すべてのエンジンモジュールのユニットテストシーン。
  • Example Cases: ベースラインテストとトピック別ケーススタディのための、シンプルでありながら表現力豊かなデモシーン。
  • Awesome Cocos: その他の便利なツールやショーケースを見つけることができます。

リンク

  • 公式サイト
  • ダウンロード
  • ドキュメント
  • API リファレンス
  • プロジェクトとロードマップ
  • フォーラム
  • Discord コミュニティ: Discord の「発見」パネルで Cocos を検索してください。
ツールをダウンロード