Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-00d54c717d — 보안 연구 랩: CVE-2026-47172 (deploy.yaml의 workflow_run pwn 요청) — duck-organization/questbot의 1903b2f 스냅샷 평탄화 | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-00d54c717d
Vulnerability AnalysisDevSecOpsSupply Chain SecurityLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-00d54c717d

gha-lab-00d54c717d

보안 연구 랩: CVE-2026-47172 (deploy.yaml의 workflow_run pwn 요청) — duck-organization/questbot의 1903b2f 스냅샷 평탄화

저장소 보기
16시간 29분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문을 위해 GitHub Actions 워크플로우 취약점 재현을 목적으로 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋 1903b2f9677e7104c5f64dd5bd1a72db130f143e (2026-05-17) 시점의 duck-organization/questbot의 축어적 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포됩니다. 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 결코 공격 대상이 아닙니다. 여기서 연구된 취약점은 이미 공개된 상태입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-05-17에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하세요.

질문 또는 이의 제기: [email protected]


Duck Organization Banner
Created By Badge Created Using Badge

기능

Quest Bot은 중재, 유틸리티 및 지원을 위해 제작된 오픈소스 최신 Discord 봇입니다!

Quest Bot이 할 수 있는 것:

  • /ban, /kick, /mute 및 /warn과 같은 모든 중재 명령어.
  • 자동 역할 부여
  • 알림과 같은 유틸리티.
  • 완전한 티켓 시스템.
  • 새 멤버 환영.
  • /setup을 사용한 간편한 설정.
  • 고백과 같은 재미있는 기능!
  • 기여

    Quest Bot은 Duck Organization에서 개발하지만 오픈소스입니다! 누구나 기여할 수 있습니다!

    풀 리퀘스트를 자유롭게 열어주세요! CONTRIBUTING.md의 지침을 따르기만 하면 됩니다.

    로컬에서 실행하기

    1. 저장소를 클론합니다.
    2. 이 봇을 위한 PostgreSQL 데이터베이스를 생성합니다.
    3. .env.example을 기반으로 .env 파일을 만들고 필요한 값을 입력합니다.
    4. pnpm install로 의존성을 설치합니다.
    5. pnpm dev로 개발 서버를 실행합니다.
    6. 봇은 시작 시 명령어를 자동으로 등록합니다.

    라이선스

    이 프로젝트는 Affero GNU General Public License v3.0 (AGPL-3.0)에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE를 참조하세요.

    링크

    상태 페이지, 봇 문서 및 공식 Discord

    연락처

    질문이나 제안이 있으시면 Discord 서버를 통해 연락하거나 [email protected]으로 이메일을 보내주세요.

    도구 다운로드