Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-fb32aba4a3 — # CVE-2023-26493 (GHSL-2023-027) 공인 실험실 재현: cocos-engine의 <Web> 인터페이스에서 github.head_ref를 통한 명령 주입 — pull_request_target 워크플로 검증 | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-fb32aba4a3
Vulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubpvharmo2/gha-lab-fb32aba4a3

gha-lab-fb32aba4a3

# CVE-2023-26493 (GHSL-2023-027) 공인 실험실 재현: cocos-engine의 <Web> 인터페이스에서 github.head_ref를 통한 명령 주입 — pull_request_target 워크플로 검증

저장소 보기
110시간 59분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문을 위해 자동화된 하네스가 구축한 일회용 실험실로, 공개된 GitHub Actions 워크플로우 취약점을 재현하기 위한 것입니다. 이는 커밋 dcd0da67f3cd6ffe39c754795ce4f6801244162e(2023-02-16) 시점의 cocos/cocos-engine을 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 결코 공격 대상이 아니며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2023-02-16 시점에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하십시오.

질문 또는 이의 제기: [email protected]


Cocos Creator Logo

stars forks license

twitter

Cocos Creator용 엔진

Cocos Creator는 Cocos 제품군의 차세대 게임 개발 도구로, 완전한 3D 및 2D 기능을 제공하면서도 게임 개발자에게 직관적이고 저비용이며 협업에 친화적인 워크플로우를 제공합니다. Cocos Engine은 Cocos Creator 에디터의 런타임 프레임워크입니다.

image

Cocos Creator는 이전 버전의 많은 장점과 멋진 기능을 계승했습니다. 예를 들어 고성능의 저수준 C++ 구현, 직관적인 에디터, 크로스 플랫폼 지원 등이 있습니다. Windows, Mac, iOS, Android, HarmonyOS, Web, Facebook Instant Games, WeChat Mini Game, TikTok Mini Games를 포함한 네이티브 플랫폼, 웹 플랫폼 및 빠르게 확장 중인 인스턴트 게임 플랫폼을 지원합니다.

또한 Cocos Creator는 다양한 플랫폼에서의 확장성, 완전한 확장성, 쉬운 개발을 통해 고성능을 위한 엔진 기술을 완전히 새로운 수준으로 끌어올렸습니다.

  1. 최신 그래픽: GFX 구현은 최신 그래픽 API에 적응하도록 설계되었으며, Windows와 Android에서는 Vulkan, Mac OS와 iOS에서는 Metal, 웹 플랫폼에서는 WebGL을 사용합니다.
  2. 고성능: 런타임 엔진은 절반은 C++, 절반은 TypeScript로 구축되었으며, 저수준 인프라, 네이티브 플랫폼 적응, 렌더러 및 씬 관리는 모두 C++로 작성되어 높은 런타임 성능을 보장합니다. 우리는 가능한 한 많은 무거운 작업을 네이티브로 계속 이동하고 있습니다.
  3. 사용자 정의 가능한 렌더 파이프라인: 렌더 파이프라인은 완전히 사용자 정의할 수 있도록 설계되었으며, 모든 플랫폼에서 내장된 포워드 및 디퍼드 렌더 파이프라인을 지원합니다. 개발자는 동일한 방식으로 자신만의 렌더 파이프라인을 사용자 정의할 수 있습니다.
  4. 확장 가능한 서피스 셰이더: 머티리얼 시스템은 GLSL 300을 사용하는 Cocos 이펙트 포맷을 기반으로 구축되었으며, 셰이더 프로그램은 적절한 런타임 포맷으로 자동 변환됩니다. 서피스 셰이더는 범용 조명 모델을 보장하면서 서피스 머티리얼을 완전히 사용자 정의할 수 있게 합니다.
  5. 물리 기반 렌더링(PBR): 표준 이펙트는 물리 기반 렌더링을 채택하며, 물리 기반 카메라와 물리 측정 기준에 기반한 조명과 함께 개발자는 다양한 환경에서 사실적이고 매끄러운 렌더링 결과를 쉽게 얻을 수 있습니다.
  6. 쉬운 TypeScript API: 사용자 수준 API 세트는 TypeScript로 제공되며, 강력한 VSCode 에디터와 함께 Cocos Creator 개발은 매우 효율적입니다.

이러한 모든 하이라이트 외에도 Cocos Creator는 내장 애니메이션 시스템, 물리 시스템, 파티클 시스템, 지형 편집 지원, 복잡한 UI 시스템, 즉시 미리보기 등을 제공합니다.

image

이 오픈 소스 저장소는 Cocos Creator의 런타임 엔진으로, 엔진은 Cocos Creator에 자연스럽게 통합되어 있으며 필수 런타임 라이브러리로만 설계되었고 독립적으로 사용할 수 없습니다.

개발 및 기여 공지

Cocos Creator 엔진은 오픈 소스이며 커뮤니티 참여를 환영합니다. Cocos Creator 에디터로 오픈 소스 엔진 개발을 하려면 이 저장소를 포크하고 에디터에서 custom engine을 설정해야 합니다.

사전 요구 사항

  • node.js v9.11.2 이상 설치
  • gulp-cli v2.3.0 이상 설치

클론

이 저장소를 로컬 환경에 클론합니다.

설치

클론한 엔진 폴더에서 다음 명령을 실행하여 개발 환경을 설정합니다:

root@kitploit:~
# 엔진 종속성 다운로드 및 빌드
npm install

엔진 개발 환경을 설정하는 데 필요한 모든 작업입니다.

빌드

  • Cocos Creator 내에서 실행하는 경우, 에디터 창이 열린 후 엔진이 자동으로 컴파일 및 빌드됩니다. Cocos Creator에서 엔진을 수정하는 방법에 대한 자세한 지침은 Engine Customization Workflow를 참조하십시오.
  • 에디터 외부에서는 다음 명령을 실행하여 빌드해야 합니다:
root@kitploit:~
npm run build

네이티브 애플리케이션을 개발하려면 native readme를 참조하십시오.

기여

Cocos Creator 오픈 소스 엔진에 다양한 방법으로 기여할 수 있으며, 이는 매우 감사히 여겨집니다:

  1. 이슈 생성을 통해 버그 또는 기능 요청을 보고합니다.
  2. 이슈에서 토론에 참여합니다.
  3. 수정하거나 개선한 사항, 구현한 기능이 있으면 풀 리퀘스트를 생성합니다.
  4. 사용 문서 저장소에 풀 리퀘스트로 문서를 개선합니다.
  5. 포럼에서 다른 개발자를 돕습니다.

기여 공지

풀 리퀘스트를 만들려면 풀 리퀘스트가 승인되기 위해 충족해야 하는 몇 가지 요구 사항이 있습니다:

  1. Cpp 코딩 스타일 가이드와 TypeScript 코딩 스타일 참조를 따릅니다.
  2. 코딩 환경에 ESLint와 CPP 자동 수정 도구를 통합하도록 노력합니다.
  3. 풀 리퀘스트에 관련 이슈 또는 토론을 연결하고 풀 리퀘스트의 목적을 명확히 밝힙니다.
  4. 모든 자동 지속적 통합 테스트를 통과합니다.
  5. 파일 소유자 또는 엔진 개발자에게 풀 리퀘스트 검토를 요청합니다.
  6. 엔진 아키텍트로부터 유효한 승인 1건을 받습니다.

예제 프로젝트

  • Mind Your Step 3D: 초보자를 위한 단계별 튜토리얼 프로젝트 저장소.
  • Test Cases: 모든 엔진 모듈에 대한 유닛 테스트 씬.
  • Example Cases: 기준 테스트 및 주제별 사례 연구를 위한 간단하지만 표현력이 뛰어난 데모 씬.
  • Awesome Cocos: 기타 유용한 도구와 쇼케이스를 찾을 수 있습니다.

링크

  • 공식 사이트
  • 다운로드
  • 문서
  • API 참조
  • 프로젝트 및 로드맵
  • 포럼
  • Discord 커뮤니티: Discord의 Discover 패널에서 Cocos를 검색하십시오.
도구 다운로드