
보안 연구 랩: CVE-2026-47172 (deploy.yaml의 workflow_run pwn 요청) — duck-organization/questbot의 1903b2f 스냅샷 평탄화
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문을 위해 GitHub Actions 워크플로우 취약점 재현을 목적으로 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
1903b2f9677e7104c5f64dd5bd1a72db130f143e(2026-05-17) 시점의duck-organization/questbot의 축어적 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포됩니다. 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 상태입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-05-17에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하세요.질문 또는 이의 제기: [email protected]
Quest Bot은 중재, 유틸리티 및 지원을 위해 제작된 오픈소스 최신 Discord 봇입니다!
Quest Bot이 할 수 있는 것:
Quest Bot은 Duck Organization에서 개발하지만 오픈소스입니다! 누구나 기여할 수 있습니다!
풀 리퀘스트를 자유롭게 열어주세요! CONTRIBUTING.md의 지침을 따르기만 하면 됩니다.
.env.example을 기반으로 .env 파일을 만들고 필요한 값을 입력합니다.pnpm install로 의존성을 설치합니다.pnpm dev로 개발 서버를 실행합니다.이 프로젝트는 Affero GNU General Public License v3.0 (AGPL-3.0)에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.
상태 페이지, 봇 문서 및 공식 Discord
질문이나 제안이 있으시면 Discord 서버를 통해 연락하거나 [email protected]으로 이메일을 보내주세요.