
منصة تحقق من إثبات المفهوم لتقوية حدود Electron، ونمذجة عزل المعالج الرئيسي/العارض، وإنفاذ سياسات IPC، وضوابط التنقل لدراسة ثغرات أمان تطبيقات سطح المكتب.
هذا المستودع هو أداة تحقق لإثبات المفهوم لتعزيز حدود Electron في البنى المكتبية بأسلوب Discord. إنه يمثّل فصل عملية العرض/العملية الرئيسية، وسياسة جسر التحميل المسبق، وتعرض قنوات IPC، وضوابط التنقل، والإشراف على وقت التشغيل لدراسة كيف يمكن لسوء التهيئة أن يضعف ضمانات عزل التطبيق.
تُتتبع تفاصيل الحالة المرجعية في: https://bugbounty.com/211356433
تعتمد دراسة الحالة على سلسلة ثغرات تطبيق Discord لسطح المكتب لعام 2020، والتي تتضمن CVE-2020-15215 (تجاوز عزل السياق) وCVE-2020-15174 (فشل حماية التنقل/منع كسر الإطارات)، إلى جانب حالة XSS في محتوى طرف ثالث مضمّن [web:5][web:19][web:20].
يركز الإطار على الشروط ذات الصلة بالأمان مثل:
src/main/
src/runtime/
src/ipc/
src/preload/
src/security/guards/
src/security/policies/
src/network/rest/
src/network/gateway/
src/network/rpc/
src/modules/guilds/, src/modules/channels/, src/modules/voice/src/modules/auth/, src/modules/presence/, src/modules/experiments/src/cache/, src/database/, src/commands/, src/sessions/, src/state/src/rendering/ لأسطح التخطيط/السمة/اللوحةsrc/media/ لمراحل خط أنابيب الصوت/الصورة/الفيديوsrc/search/ لمخازن الفهرس/الاستعلام/الترتيبsrc/ml/ للرسوم البيانية للميزات/الاستدلال/خط الأنابيبsrc/billing/ لمسارات الخطة/الفاتورة/دفتر الأستاذsrc/moderation/ للفلاتر/التقارير/الإجراءاتsrc/compliance/ لفهارس السياسات وسجلات التدقيقsrc/bots/ لحالة وقت تشغيل الروبوت/المخزن/البوابةsrc/platform/ لمحولات لينكس/ويندوز/ماكيوفر إثبات المفهوم مسارات حتمية وعشوائية للتحقق من تحليل الحدود:
scripts/simulate-history.ps1).scripts/generate-fixture.js).npm install
node scripts/generate-fixture.js
node -e "const fs=require('fs');const path=require('path');function walk(d){for(const e of fs.readdirSync(d)){const p=path.join(d,e);const s=fs.statSync(p);if(s.isDirectory())walk(p);else if(p.endsWith('.js')) require('./'+p);}} walk('src'); console.log('ok');"
git checkout -B main
node scripts/generate-fixture.js > fixtures/generated.json
create* وset* وget* وانتقالات العامل المرحلية لتبسيط التتبع التفاضلي عبر حدود الأنظمة الفرعية.Nishant
المؤلفون: