从今天起,Discord 的 CDN 会在传输过程中剥离 PNG 的尾部数据,这意味着即使是旧的上传文件现在也不会受到 aCropalypse 漏洞的影响。因此,这个机器人不再必要,但它将继续在线运行,以便用户 下载其已归档的图像。
该机器人的原始 README 可在下方找到。
一个 Discord 机器人,用于搜索并删除易受 aCropalypse 漏洞(CVE-2023-21036 和 CVE-2023-28303)影响的图像。 你可以在此处了解更多关于该项目的信息,并将公共机器人添加到你的服务器。
该机器人使用 Kotlin 编写,需要 Java 17 才能编译和运行。
运行该机器人非常简单:下载
最新版本,
设置所需的环境变量(见下文),
然后运行 bin/bot 脚本。
要创建与已发布版本类似的可分发构建,请运行 ./gradlew build,
并从 bot/build/distributions 中分享/解压生成的归档文件。
或者,你可以通过设置所需的环境变量(见下文)
并运行 ./gradlew :bot:run 来直接运行该机器人。
| 名称 | 描述 | 必需 |
|---|
BOT_TOKEN | 用于运行 Discord 机器人的令牌 | ✔️ |
S3_BUCKET | 用于归档图像的 S3 存储桶名称 | 如需 S3 支持 |
S3_REGION | S3 归档存储桶的区域 | 如需 S3 支持 |
S3_ACCESS_KEY | 你的 S3 访问密钥 | 如需 S3 支持 |
S3_SECRET_KEY | 你的 S3 私钥 | 如需 S3 支持 |
S3_ENDPOINT | S3 归档存储桶的端点 | 否,默认为 Amazon 的 |