Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15215-Discord-POC | Kitploit
أدوات/GitHubGitHub/nishantiyer/cve-2020-15215-discord-poc
أطر الاستغلالتحليل الثغرات الأمنيةأمن الويباختبار الاختراقتحليل الملفات الثنائيةالتعلم والتعليم
GitHubnishantiyer/cve-2020-15215-discord-poc

CVE-2020-15215-Discord-POC

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1614منذ 3 أشهرلم تتم المراجعة بعد

إثبات مفهوم التحقق من حدود ISO لتطبيق Discord Electron

النطاق

هذا المستودع هو أداة تحقق لإثبات المفهوم لتعزيز حدود Electron في البنى المكتبية بأسلوب Discord. إنه يمثّل فصل عملية العرض/العملية الرئيسية، وسياسة جسر التحميل المسبق، وتعرض قنوات IPC، وضوابط التنقل، والإشراف على وقت التشغيل لدراسة كيف يمكن لسوء التهيئة أن يضعف ضمانات عزل التطبيق.

تُتتبع تفاصيل الحالة المرجعية في: https://bugbounty.com/211356433

سياق الثغرة

تعتمد دراسة الحالة على سلسلة ثغرات تطبيق Discord لسطح المكتب لعام 2020، والتي تتضمن CVE-2020-15215 (تجاوز عزل السياق) وCVE-2020-15174 (فشل حماية التنقل/منع كسر الإطارات)، إلى جانب حالة XSS في محتوى طرف ثالث مضمّن [web:5][web:19][web:20].

يركز الإطار على الشروط ذات الصلة بالأمان مثل:

  • توجيه الأوامر من العارض إلى الرئيسي
  • تعرض جسر التحميل المسبق وإنفاذ السياسة
  • تخطيط السماح/الرفض لقنوات IPC
  • معالجة التنقل وانتقالات الإطار العلوي
  • انتقالات حالة الجلسة تحت أعباء عمل عشوائية
  • جدولة قوائم انتظار وقت التشغيل والإشراف على العمليات
  • مسارات التكامل الخاصة بالمنصة

طوبولوجيا المستودع

نواة وقت التشغيل

  • src/main/
    • بناء دورة الحياة
    • توليف تفضيلات النافذة
    • حالة الإشراف على العملية
    • انتقالات أحداث الطاقة
  • src/runtime/
    • سجل المهام
    • نمذجة قائمة الانتظار ذات الأولوية
    • تدفقات مجدول النبضات

حدود IPC والامتيازات

  • src/ipc/
    • تسجيل القنوات
    • حل المسارات
  • src/preload/
    • تخطيط سطح الجسر
    • تقييم سياسة الجسر
  • src/security/guards/
    • تصفية الاستدعاءات
    • تشكيل الحمولة
  • src/security/policies/
    • تركيب سياسة النافذة

الشبكة والبروتوكول

  • src/network/rest/
    • بناء مسارات REST وأدوات مساعدة لتشكيل الطلبات
  • src/network/gateway/
    • انتقالات حالة أحداث البوابة
  • src/network/rpc/
    • بناء إطارات RPC وتتبع الطلبات الجارية

وحدات حالة المجال

  • src/modules/guilds/, src/modules/channels/, src/modules/voice/
  • src/modules/auth/, src/modules/presence/, src/modules/experiments/
  • src/cache/, src/database/, src/commands/, src/sessions/, src/state/

الأنظمة الفرعية الموسعة

  • src/rendering/ لأسطح التخطيط/السمة/اللوحة
  • src/media/ لمراحل خط أنابيب الصوت/الصورة/الفيديو
  • src/search/ لمخازن الفهرس/الاستعلام/الترتيب
  • src/ml/ للرسوم البيانية للميزات/الاستدلال/خط الأنابيب
  • src/billing/ لمسارات الخطة/الفاتورة/دفتر الأستاذ
  • src/moderation/ للفلاتر/التقارير/الإجراءات
  • src/compliance/ لفهارس السياسات وسجلات التدقيق
  • src/bots/ لحالة وقت تشغيل الروبوت/المخزن/البوابة
  • src/platform/ لمحولات لينكس/ويندوز/ماك

وظائف التحقق

يوفر إثبات المفهوم مسارات حتمية وعشوائية للتحقق من تحليل الحدود:

  1. محاكاة تاريخ مُؤرَّخ عبر Git مع بيانات وصفية للمؤلفين مفصولة حسب الأدوار وتقدم زمني (scripts/simulate-history.ps1).
  2. توليد بيانات ثابتة (fixtures) لبذر هويات الكائنات المتكررة (scripts/generate-fixture.js).
  3. تسجيل القنوات بالإضافة إلى حل خريطة التفويض والبحث فيها.
  4. اقتران سياسة النافذة وسياسة التحميل المسبق لتحليل مسار الامتيازات.
  5. انتقالات سلسلة المخفِّضات وسجل الجلسات لأعباء عمل أوامر عالية التقلب.
  6. حركة دورة حياة قائمة الانتظار/المهمة/المجدول تحت لقطات حالة متسلسلة.
  7. تصديرات وحدات منظمة تعزل كل نظام فرعي ذي حالة كأسطح دوال نقية.

البناء والتنفيذ

المتطلبات

  • Node.js 18+
  • npm 9+
  • Git 2.30+
  • PowerShell 7+ (لسكربت محاكاة الخط الزمني)

التثبيت

root@kitploit:~
npm install

توليد حمولة بيانات الاختبار

root@kitploit:~
node scripts/generate-fixture.js

التحقق من تحميل الوحدات عبر شجرة المصدر الكاملة

root@kitploit:~
node -e "const fs=require('fs');const path=require('path');function walk(d){for(const e of fs.readdirSync(d)){const p=path.join(d,e);const s=fs.statSync(p);if(s.isDirectory())walk(p);else if(p.endsWith('.js')) require('./'+p);}} walk('src'); console.log('ok');"

فرع/إقلاع اختياري

root@kitploit:~
git checkout -B main
node scripts/generate-fixture.js > fixtures/generated.json

ملاحظات هندسية

  • جميع الوحدات منظمة حول create* وset* وget* وانتقالات العامل المرحلية لتبسيط التتبع التفاضلي عبر حدود الأنظمة الفرعية.
  • يحافظ تخطيط الملفات على تقسيم صارم للمجالات لجعل القياس على كل سطح أمرًا مباشرًا.
  • تُبقى طبقات IPC والتحميل المسبق والأمان ووقت التشغيل والشبكة متعامدة بحيث يمكن تفعيل القياس دون تغيير عبر المجالات.
  • يوثق ملف README عمدًا أداة استنساخ دفاعية، وليس سلسلة استغلال فعلية.

الإسناد

Nishant

المؤلفون:

  • Arjun Mehta
  • Sofia Alvarez
تنزيل الأداة