Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-fb32aba4a3 — Авторизованная лабораторная репродукция CVE-2023-26493 (GHSL-2023-027): внедрение команд через github.head_ref в интерфейсе <Web> движка cocos-engine, проверка рабочего процесса pull_request_target | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-fb32aba4a3
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubpvharmo2/gha-lab-fb32aba4a3

gha-lab-fb32aba4a3

Авторизованная лабораторная репродукция CVE-2023-26493 (GHSL-2023-027): внедрение команд через github.head_ref в интерфейсе <Web> движка cocos-engine, проверка рабочего процесса pull_request_target

Репозиторий
111 ч 3 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированным конвейером для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок cocos/cocos-engine на коммите dcd0da67f3cd6ffe39c754795ce4f6801244162e (2023-02-16), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированные фиктивные значения; никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2023-02-16; см. pinning.md в выводе конвейера для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


Cocos Creator Logo

stars

forks
license
twitter

Движок для Cocos Creator

Cocos Creator — это новое поколение инструментов разработки игр в семействе Cocos. Он предоставляет полный набор функций 2D и 3D, а также предлагает разработчикам игр интуитивно понятный, недорогой и удобный для совместной работы процесс. Cocos Engine — это среда выполнения для редактора Cocos Creator.

image

Cocos Creator унаследовал множество хороших качеств и полезных функций от предыдущих версий, таких как высокопроизводительная низкоуровневая реализация на C++, интуитивно понятный редактор и поддержка кросс-платформенности. Он поддерживает нативные платформы, веб-платформы и быстро растущие платформы мгновенных игр, включая Windows, Mac, iOS, Android, HarmonyOS, Web, Facebook Instant Games, WeChat Mini Game и TikTok Mini Games.

Кроме того, Cocos Creator вывел технологии движка на совершенно новый уровень высокой производительности с масштабируемостью на различных платформах, полной расширяемостью и лёгкостью разработки.

  1. Современная графика: Реализация GFX спроектирована для адаптации к современным графическим API; она использует Vulkan на Windows и Android, Metal на Mac OS и iOS, WebGL на веб-платформах.
  2. Высокая производительность: Среда выполнения движка построена наполовину на C++ и наполовину на TypeScript; низкоуровневая инфраструктура, адаптация нативных платформ, рендерер и управление сценами написаны на C++ для обеспечения высокой производительности во время выполнения. Мы продолжаем переносить тяжёлую работу на нативный код, насколько это возможно.
  3. Настраиваемый конвейер рендеринга: Конвейер рендеринга спроектирован как полностью настраиваемый; он поддерживает встроенные прямые и отложенные конвейеры рендеринга на всех платформах. Разработчики могут настраивать собственные конвейеры рендеринга, следуя тому же подходу.
  4. Расширяемый поверхностный шейдер: Система материалов построена на формате эффектов Cocos, который использует GLSL 300; шейдерные программы автоматически преобразуются в подходящий формат времени выполнения. Поверхностный шейдер позволяет полностью настраивать поверхностный материал, обеспечивая при этом универсальную модель освещения.
  5. Физически корректный рендеринг (PBR): Стандартный эффект использует физически корректный рендеринг вместе с физически корректной камерой и освещением на основе физических величин, что позволяет разработчикам легко добиваться реалистичных и бесшовных результатов рендеринга в различных средах.
  6. Простой TypeScript API: Набор API пользовательского уровня предоставляется на TypeScript; вместе с мощным редактором VSCode разработка с Cocos Creator становится невероятно эффективной.

Помимо всех этих преимуществ, Cocos Creator также предоставляет встроенную систему анимации, физическую систему, систему частиц, поддержку редактирования ландшафта, сложную систему пользовательского интерфейса, мгновенное предварительное просмотр и многое другое.

image

Этот репозиторий с открытым исходным кодом является средой выполнения Cocos Creator. Движок естественным образом интегрирован в Cocos Creator и предназначен только для использования в качестве основной библиотеки времени выполнения, а не для самостоятельного использования.

Уведомление о разработке и вкладе

Движок Cocos Creator имеет открытый исходный код и приветствует участие сообщества. Для разработки движка с открытым исходным кодом в редакторе Cocos Creator вам следует сделать форк этого репозитория и настроить пользовательский движок в редакторе.

Предварительные требования

  • Установите node.js v9.11.2 +
  • Установите gulp-cli v2.3.0 +

Клонирование

Клонируйте этот репозиторий в свою локальную среду.

Установка

В папке клонированного движка выполните следующую команду для настройки среды разработки:

root@kitploit:~
# загрузка и сборка зависимостей движка
npm install

Это всё, что нужно сделать для настройки среды разработки движка.

Сборка

  • Если вы работаете внутри Cocos Creator, движок автоматически скомпилируется и соберётся после открытия окна редактора. Дополнительные инструкции по изменению движка в Cocos Creator см. в разделе Рабочий процесс настройки движка.
  • Вне редактора для сборки необходимо выполнить следующую команду:
root@kitploit:~
npm run build

Обратитесь к нативному readme, если вы хотите разрабатывать нативные приложения.

Вклад

Вы можете внести вклад в движок Cocos Creator с открытым исходным кодом множеством способов, и мы очень ценим это:

  1. Сообщайте об ошибках или запрашивайте функции, создавая issue.
  2. Участвуйте в обсуждениях в issues.
  3. Создавайте pull request, если вы исправили или улучшили что-либо или реализовали какие-либо функции.
  4. Улучшайте документацию с помощью pull request в репозиторий документации.
  5. Помогайте другим разработчикам на нашем Форуме.

Уведомление о вкладе

Если вы пытаетесь создать pull request, необходимо соблюсти некоторые требования, чтобы ваш pull request был принят:

  1. Следуйте нашему Руководству по стилю кодирования Cpp и Справочнику по стилю кодирования TypeScript.
  2. Постарайтесь интегрировать ESLint и инструменты автоматического исправления CPP в свою среду разработки.
  3. Укажите связанные issues или обсуждения в вашем pull request и чётко сформулируйте цель вашего pull request.
  4. Пройдите все автоматические тесты непрерывной интеграции.
  5. Запросите у владельца файла или разработчиков движка рецензирование вашего pull request.
  6. Получите одно действительное одобрение от архитекторов движка.

Пример проекта

  • Mind Your Step 3D: Репозиторий пошагового учебного проекта для начинающих.
  • Test Cases: Сцены модульных тестов для каждого модуля движка.
  • Example Cases: Простые, но выразительные демонстрационные сцены для базового тестирования и тематических исследований.
  • Awesome Cocos: Здесь вы можете найти другие полезные инструменты и примеры.

Ссылки

  • Официальный сайт
  • Загрузка
  • Документация
  • Справочник API
  • Проекты и дорожная карта
  • Форум
  • Сообщество Discord: найдите Cocos на панели Discover в Discord.
Скачать инструмент