
Laboratório de pesquisa em segurança: CVE-2026-47172 (solicitação pwn de workflow_run em deploy.yaml) — snapshot achatado de duck-organization/questbot em 1903b2f
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
duck-organization/questboten el commit1903b2f9677e7104c5f64dd5bd1a72db130f143e(2026-05-17), redistribuida bajo la licencia propia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de runner están fijadas a lo que resolvieron el 2026-05-17; consulta
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
Quest Bot es un bot moderno de Discord de código abierto creado para moderación, utilidades y soporte.
Quest Bot es capaz de:
Quest Bot es desarrollado por Duck Organization, ¡pero somos de código abierto! ¡Cualquiera puede contribuir!
¡Siéntete libre de abrir una pull request! Solo asegúrate de seguir las pautas en CONTRIBUTING.md.
.env basado en .env.example y completa los valores requeridos.pnpm installpnpm devEste proyecto está licenciado bajo la Licencia Pública General Affero GNU v3.0 (AGPL-3.0). Consulta LICENSE para más detalles.
Si tienes alguna pregunta o sugerencia, no dudes en contactarnos en nuestro servidor de Discord o envíanos un correo a [email protected].