
تقرير ثغرة حرجة يفصل تعرض منفذ تصحيح الأخطاء عن بُعد صفري اليوم في عميل Discord لنظام macOS مما يؤدي إلى الاستيلاء على الحساب والبرامج الضارة وانتشار الديدان واستمرارية الباب الخلفي.
التاريخ: 2026-01-25 الهدف: عميل Discord (macOS Stable 0.0.373) المؤلف: Antigravity
حددنا ثغرة أمنية حرجة في عميل Discord لنظام macOS (المبني على Electron) تتمثل في الفرض القسري لكشف منفذ التصحيح عن بُعد (9222) عبر الإعدادات المحلية أو وسوم سطر الأوامر. وهذا يسمح لمهاجم محلي بـتجاوز المصادقة بالكامل (2FA، كلمة المرور) وتحقيق سياق تنفيذ تعسفي للكود (RCE) داخل العميل.
settings.json تقنية معروفة، فإن إظهار قدرات انتشار الدودة وبرمجيات التجسس اللحظية يرفع هذا إلى مستوى خطر أمني حرج.getToken() عبر وحدة التحكم في التصحيح لاستخراج رمز المستخدم غير المشفر.Network.enable والوصول إلى DOM عبر منفذ التصحيح لالتقاط كل النصوص المعروضة وحركة مرور WebSocket.discord_spyware_v2.py في استخراج قائمة الرسائل الخاصة (DM) وقائمة الخوادم للضحية (مثل: "White Hat Community", "LGU+ Security Hackathon") كنص واضح في الوقت الفعلي.proof_spyware.png (مخرجات الطرفية التي تعرض نص واجهة مستخدم خاص مستخرج).settings.json لتمكين منفذ التصحيح بشكل دائم عند كل تشغيل للتطبيق.تم التحقق من الثغرة عبر الخطوات التالية:
--remote-debugging-port=9222.alert("GOD MODE ACTIVE") لتجميد واجهة المستخدم (تشويه الشاشة) وتنفيذ discord_spyware_v2.py لتفريغ محتوى الشاشة.--remote-debugging-port. (التعطيل في electron.main).settings.json (باستخدام HMAC) أو تشفيرها لمنع العبث الخارجي.