
Лаборатория исследований безопасности: CVE-2026-47172 (workflow_run pwn request в deploy.yaml) — упрощённый снимок duck-organization/questbot на 1903b2f
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированной средой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок
duck-organization/questbotна коммите1903b2f9677e7104c5f64dd5bd1a72db130f143e(2026-05-17), распространённый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2026-05-17; см.
pinning.mdв выводе среды для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
Quest Bot — это современный открытый Discord-бот, созданный для модерации, утилит и поддержки!
Quest Bot способен на:
Quest Bot разрабатывается Duck Organization, но мы открыты! Внести вклад может каждый!
Не стесняйтесь открывать pull request! Просто убедитесь, что следуете рекомендациям в CONTRIBUTING.md.
.env на основе .env.example и заполните необходимые значения.pnpm installpnpm devЭтот проект лицензирован в соответствии с Affero GNU General Public License v3.0 (AGPL-3.0). Подробнее см. в LICENSE.
Если у вас есть вопросы или предложения, не стесняйтесь обращаться к нам на нашем Discord-сервере или отправьте нам электронное письмо на [email protected].