Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-fb32aba4a3 — Авторизованная лабораторная репродукция CVE-2023-26493 (GHSL-2023-027): внедрение команд через github.head_ref в интерфейсе <Web> движка cocos-engine, проверка рабочего процесса pull_request_target | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-fb32aba4a3
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubpvharmo2/gha-lab-fb32aba4a3

gha-lab-fb32aba4a3

Авторизованная лабораторная репродукция CVE-2023-26493 (GHSL-2023-027): внедрение команд через github.head_ref в интерфейсе <Web> движка cocos-engine, проверка рабочего процесса pull_request_target

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированным конвейером для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок cocos/cocos-engine на коммите dcd0da67f3cd6ffe39c754795ce4f6801244162e (2023-02-16), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированные фиктивные значения; никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2023-02-16; см. pinning.md в выводе конвейера для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


Cocos Creator Logo

stars forks license twitter

Движок для Cocos Creator

Cocos Creator — это новое поколение инструментов разработки игр в семействе Cocos. Он предоставляет полный набор функций 2D и 3D, а также предлагает разработчикам игр интуитивно понятный, недорогой и удобный для совместной работы процесс. Cocos Engine — это среда выполнения для редактора Cocos Creator.

image

Cocos Creator унаследовал множество хороших качеств и полезных функций от предыдущих версий, таких как высокопроизводительная низкоуровневая реализация на C++, интуитивно понятный редактор и поддержка кросс-платформенности. Он поддерживает нативные платформы, веб-платформы и быстро растущие платформы мгновенных игр, включая Windows, Mac, iOS, Android, HarmonyOS, Web, Facebook Instant Games, WeChat Mini Game и TikTok Mini Games.

Кроме того, Cocos Creator вывел технологии движка на совершенно новый уровень высокой производительности с масштабируемостью на различных платформах, полной расширяемостью и лёгкостью разработки.

  1. Современная графика: Реализация GFX спроектирована для адаптации к современным графическим API; она использует Vulkan на Windows и Android, Metal на Mac OS и iOS, WebGL на веб-платформах.
  2. Высокая производительность: Среда выполнения движка построена наполовину на C++ и наполовину на TypeScript; низкоуровневая инфраструктура, адаптация нативных платформ, рендерер и управление сценами написаны на C++ для обеспечения высокой производительности во время выполнения. Мы продолжаем переносить тяжёлую работу на нативный код, насколько это возможно.
  3. Настраиваемый конвейер рендеринга: Конвейер рендеринга спроектирован как полностью настраиваемый; он поддерживает встроенные прямые и отложенные конвейеры рендеринга на всех платформах. Разработчики могут настраивать собственные конвейеры рендеринга, следуя тому же подходу.
  4. Расширяемый поверхностный шейдер: Система материалов построена на формате эффектов Cocos, который использует GLSL 300; шейдерные программы автоматически преобразуются в подходящий формат времени выполнения. Поверхностный шейдер позволяет полностью настраивать поверхностный материал, обеспечивая при этом универсальную модель освещения.
  5. Физически корректный рендеринг (PBR): Стандартный эффект использует физически корректный рендеринг вместе с физически корректной камерой и освещением на основе физических величин, что позволяет разработчикам легко добиваться реалистичных и бесшовных результатов рендеринга в различных средах.
  6. Простой TypeScript API: Набор API пользовательского уровня предоставляется на TypeScript; вместе с мощным редактором VSCode разработка с Cocos Creator становится невероятно эффективной.

Помимо всех этих преимуществ, Cocos Creator также предоставляет встроенную систему анимации, физическую систему, систему частиц, поддержку редактирования ландшафта, сложную систему пользовательского интерфейса, мгновенное предварительное просмотр и многое другое.

image

Этот репозиторий с открытым исходным кодом является средой выполнения Cocos Creator. Движок естественным образом интегрирован в Cocos Creator и предназначен только для использования в качестве основной библиотеки времени выполнения, а не для самостоятельного использования.

Уведомление о разработке и вкладе

Движок Cocos Creator имеет открытый исходный код и приветствует участие сообщества. Для разработки движка с открытым исходным кодом в редакторе Cocos Creator вам следует сделать форк этого репозитория и настроить пользовательский движок в редакторе.

Предварительные требования

  • Установите node.js v9.11.2 +
  • Установите gulp-cli v2.3.0 +

Клонирование

Клонируйте этот репозиторий в свою локальную среду.

Установка

В папке клонированного движка выполните следующую команду для настройки среды разработки:

# загрузка и сборка зависимостей движка
npm install

Это всё, что нужно сделать для настройки среды разработки движка.

Сборка

  • Если вы работаете внутри Cocos Creator, движок автоматически скомпилируется и соберётся после открытия окна редактора. Дополнительные инструкции по изменению движка в Cocos Creator см. в разделе Рабочий процесс настройки движка.
  • Вне редактора для сборки необходимо выполнить следующую команду:
npm run build

Обратитесь к нативному readme, если вы хотите разрабатывать нативные приложения.

Вклад

Вы можете внести вклад в движок Cocos Creator с открытым исходным кодом множеством способов, и мы очень ценим это:

Скачать инструмент