
제어된 보안 연구 랩으로, espressif/arduino-esp32에서 CVE-2024-45798(GHSA-h52q-xhg2-6jw8)을 재현합니다 — tests_results.yml workflow_run을 통한 오염된 아티팩트 pwn 요청
자동화된 연구 산출물 — 상위 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점을 재현하기 위해 자동화된 하네스가 구축한 일회용 실험실입니다. 이는 커밋
9e60bbe4bc05e8d27050d23ce3a61a955c1851eb(2024-09-13) 시점의espressif/arduino-esp32의 축어적 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 그 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.상위 프로젝트는 관여하지 않으며, 결코 대상이 되지 않고, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 작업 참조와 러너 이미지는 2024-09-13에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하십시오.질문 또는 이의 제기: [email protected]
우리의 개발은 이 공개 로드맵 🎉 에서 완전히 추적됩니다.
더 많은 정보를 원하시면 월간 커뮤니티 회의 🔔 에 참여할 수 있습니다.
이 프로젝트에 대한 모든 정보는 Arduino-ESP32 온라인 문서에서 확인할 수 있습니다.
2.x에서 3.x로의 마이그레이션 가이드는 여기에서 확인할 수 있습니다.
ESP8266 및 Arduino-CORE(Arduino.cc)와의 API 호환성은 여기에서 설명합니다.
Arduino-ESP32 프로젝트에서 지원하는 ESP32 시리즈는 다음과 같습니다:
[!NOTE] ESP32-C2도 Arduino-ESP32에서 지원되지만 정적 라이브러리를 다시 빌드해야 합니다. 이는 간단하지 않으며 ESP-IDF 빌드 시스템에 대한 충분한 이해가 필요합니다. 자세한 내용은 Lib Builder 문서를 참조하십시오.
자세한 내용은 지원 칩 문서 페이지를 방문하십시오.
EspExceptionDecoder를 사용하여 의미 있는 호출 추적을 얻을 수 있습니다.
이슈를 보고하기 전에 이미 생성된 유사한 이슈를 검색했는지 확인하십시오. 또한 Type: For reference로 표시된 모든 이슈를 확인하십시오.
마지막으로, 다른 누구도 이 이슈를 겪지 않았다고 확신한다면, 새 이슈를 보고할 때 이슈 템플릿 또는 기능 요청 템플릿을 따르십시오.
ESP32 Arduino 코어용 외부 라이브러리에 대한 CI 테스트를 설정했습니다. 테스트 결과는 LIBRARIES_TEST 파일에서 확인할 수 있습니다. 테스트에 라이브러리를 추가하는 방법에 대한 자세한 내용은 문서의 외부 라이브러리 테스트를 참조하십시오.
Arduino ESP32 프로젝트에 대한 기여를 환영합니다!
프로젝트에 기여하는 방법에 대한 자세한 내용은 문서의 기여를 참조하십시오.
이 저장소가 예의 바르고 친근한 분위기를 유지하기를 바랍니다. 다른 사람에게 친절하고 존중해 주십시오. 자세한 내용은 행동 강령을 참조하십시오.