
취약한 이미지를 소급 삭제하여 aCropalypse 취약점(CVE-2023-21036, CVE-2023-28303)을 완화하는 Discord 봇
오늘부터 Discord의 CDN은 전송 중인 PNG의 후행 데이터를 제거하므로, 이제 오래된 업로드도 aCropalypse 취약점으로부터 안전합니다. 따라서 이 봇은 더 이상 필요하지 않지만, 사용자가 보관된 이미지를 다운로드할 수 있도록 온라인 상태를 유지할 것입니다.
봇의 원본 README는 아래에서 확인할 수 있습니다.
aCropalypse 익스플로잇(CVE-2023-21036 및 CVE-2023-28303)에 취약한 이미지를 검색하고 삭제하는 Discord 봇입니다. 프로젝트에 대해 자세히 알아보고 공개 봇을 서버에 추가하려면 여기를 방문하세요.
이 봇은 Kotlin으로 작성되었으며 컴파일 및 실행에 Java 17이 필요합니다.
봇을 실행하는 것은 최신 릴리스를 다운로드하고,
필요한 환경 변수를 설정하고(아래 참조),
bin/bot 스크립트를 실행하는 것만큼 간단합니다.
배포된 릴리스와 같은 배포 가능한 빌드를 만들려면 ./gradlew build를 실행하고
결과 아카이브를 bot/build/distributions에서 공유/추출하십시오.
또는 필요한 환경 변수를 설정하고(아래 참조) ./gradlew :bot:run을 실행하여
봇을 직접 실행할 수 있습니다.
| 이름 | 설명 | 필수 여부 |
|---|
BOT_TOKEN | Discord 봇이 실행될 토큰 | ✔️ |
S3_BUCKET | 이미지를 보관할 S3 버킷 이름 | S3 지원 시 필요 |
S3_REGION | S3 보관 버킷의 리전 | S3 지원 시 필요 |
S3_ACCESS_KEY | S3 액세스 키 | S3 지원 시 필요 |
S3_SECRET_KEY | S3 비밀 키 | S3 지원 시 필요 |
S3_ENDPOINT | S3 보관 버킷의 엔드포인트 | 아니요, Amazon 기본값 사용 |