
Laboratório de pesquisa de segurança controlado que reproduz o CVE-2024-45798 (GHSA-h52q-xhg2-6jw8) em espressif/arduino-esp32 — solicitação de pwn por artefato envenenado via fluxo de trabalho tests_results.yml workflow_run
Artefacto de investigação automatizado — não é o projeto original.
Este repositório é um laboratório descartável criado por um sistema automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um instantâneo verbatim de
espressif/arduino-esp32no commit9e60bbe4bc05e8d27050d23ce3a61a955c1851eb(2024-09-13), redistribuído sob a licença do próprio projeto, cujo ficheiro está incluído inalterado neste instantâneo.O projeto original não está envolvido, nunca é alvo, e a vulnerabilidade aqui estudada já é pública. Todos os segredos e variáveis neste repositório são valores fictícios gerados aleatoriamente — nenhuma credencial real está presente. As referências de ações e imagens de runner estão fixadas no que resolviam em 2024-09-13; consulte
pinning.mdna saída do harness para todas as alterações feitas ao instantâneo.Perguntas ou objeções: [email protected]
O nosso desenvolvimento é totalmente acompanhado neste Roadmap público 🎉
Para ainda mais informações, pode juntar-se às nossas Reuniões Comunitárias Mensais 🔔.
Pode usar a Documentação Online Arduino-ESP32 para obter todas as informações sobre este projeto.
O guia de migração da versão 2.x para a 3.x está disponível aqui.
A compatibilidade de APIs com ESP8266 e Arduino-CORE (Arduino.cc) é explicada aqui.
Aqui estão as séries ESP32 suportadas pelo projeto Arduino-ESP32:
[!NOTE] O ESP32-C2 também é suportado pelo Arduino-ESP32, mas requer a reconstrução das bibliotecas estáticas. Isto não é trivial e requer uma boa compreensão do sistema de compilação do ESP-IDF. Para mais informações, consulte a documentação do Lib Builder.
Para mais detalhes, visite a página de documentação sobre chips suportados.
Pode usar o EspExceptionDecoder para obter um trace de chamadas significativo.
Antes de reportar um problema, certifique-se de que pesquisou por um semelhante que já tenha sido criado. Certifique-se também de rever todos os problemas etiquetados como Type: For reference.
Finalmente, se tiver a certeza de que mais ninguém teve o problema, siga o modelo de Issue ou o modelo de Pedido de Funcionalidade ao reportar qualquer nova Issue.
Configurámos testes de CI para bibliotecas externas do core Arduino ESP32. Pode verificar os resultados dos testes no ficheiro LIBRARIES_TEST. Para mais informações e como adicionar a sua biblioteca ao teste, consulte teste de bibliotecas externas na documentação.
Aceitamos contribuições para o projeto Arduino ESP32!
Consulte contribuir na documentação para mais informações sobre como contribuir para o projeto.
Gostaríamos de manter este repositório num ambiente educado e amigável, por isso seja gentil e respeitoso com os outros. Para mais detalhes, consulte o Código de Conduta.