Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24332 — Ungepatchtes Discord-Datenschutzleck ermöglicht Rückschlüsse auf die Anwesenheit im Unsichtbar-Modus. | Kitploit
Tools/GitHubGitHub/0cqb/cve-2026-24332
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPrivatsphäreLernen & Bildung
GitHub0cqb/cve-2026-24332

CVE-2026-24332

Ungepatchtes Discord-Datenschutzleck ermöglicht Rückschlüsse auf die Anwesenheit im Unsichtbar-Modus.

Repository anzeigen
vor 13h 48mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-24332 – Discord Invisible Mode Presence Leak

Zusammenfassung

Dieses Repository dokumentiert CVE-2026-24332, ein ungepatchtes, die Privatsphäre beeinträchtigendes Problem, das den Discord-Client und die API betrifft. Die Schwachstelle ermöglicht es externen Clients festzustellen, ob ein als Invisible markierter Benutzer tatsächlich online ist.

Details

  • CWE-200: Preisgabe sensibler Informationen
  • CVSS: 4.3 (Mittel)
  • Status: Ungepatcht (Stand 2026)
  • Auswirkung: Datenschutzleck

Discords WebSocket-Presence-System schließt Invisible-Benutzer in das presences-Array ein, während tatsächlich offline befindliche Benutzer ausgeschlossen werden. Diese Diskrepanz ermöglicht es einem Angreifer, den tatsächlichen Online-Status eines Benutzers abzuleiten, selbst wenn dieser versucht, ihn zu verbergen.

Auswirkung

Eine erfolgreiche Ausnutzung kann ermöglichen:

  • Erkennung des tatsächlichen Online-/Offline-Status eines Benutzers
  • Verfolgung von Benutzeraktivitätsmustern
  • Umgehung der von Discord vorgesehenen Datenschutzkontrollen

Dies ist keine Remote-Code-Execution-Schwachstelle. Es handelt sich ausschließlich um ein Informationsoffenlegungsproblem.

Proof of Concept

Der enthaltene PoC ist sicher und nicht destruktiv.
Er demonstriert lediglich die Ableitung des Presence-Status unter Verwendung des öffentlichen Gateway-Verhaltens von Discord.

Es werden keine Account-Übernahmen, Zugriffe auf Anmeldedaten oder unbefugte Aktionen durchgeführt.

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken.

Tool herunterladen