Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/whenx/cve-2026-0776
SchwachstellenscannerCode-AnalyseExploitationPapers & ForschungLernen & Bildung
GitHubwhenx/cve-2026-0776

CVE-2026-0776

Sicherheitsforschung und Proof-of-Concept für CVE-2026-0776, das den Discord-Desktop-Client betrifft.

Repository anzeigen
822vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0776 - Discord Client Unkontrolliertes Suchpfad-Element

Zusammenfassung

Dieses Repository dokumentiert CVE-2026-0776, ein lokales Problem der Codeausführung, das den Discord Desktop-Client unter Windows betrifft.

Die Schwachstelle steht im Zusammenhang mit unsicherem Modulauflösungsverhalten in Node.js-basierten Komponenten, das es unter bestimmten Bedingungen ermöglichen kann, JavaScript-Code aus unbeabsichtigten Dateisystempfaden zu laden.

Details

  • CWE-427: Unkontrolliertes Suchpfad-Element
  • CVSS: 7.3 (Hoch)
  • Auswirkung: Lokale Codeausführung

Unter bestimmten Umständen kann Discord JavaScript-Module aus nicht vertrauenswürdigen Speicherorten laden. Wenn ein Angreifer ein manipuliertes Modul in einem durchsuchten Pfad platzieren kann, kann beliebiger JavaScript-Code innerhalb des Discord-Prozesses ausgeführt werden.

Auswirkungen

Eine erfolgreiche Ausnutzung kann Folgendes ermöglichen:

  • Ausführung beliebigen JavaScript-Codes
  • Ausführung mit den Rechten des aktuellen Benutzers
  • Beeinträchtigung der Integrität der Anwendungslaufzeit

Dabei handelt es sich nicht um eine Remote-Schwachstelle; sie erfordert lokalen Zugriff oder spezifische Umgebungsbedingungen.

Proof of Concept

Der enthaltene PoC ist sicher und nicht destruktiv. Sein einziger Zweck ist es, das Modulladeverhalten zu demonstrieren und die Codeausführung zu bestätigen.

Es sind keine Persistenzmechanismen, kein Zugriff auf Anmeldeinformationen, keine Systemänderungen oder Techniken zur Datenextfiltration enthalten.

Gegenmaßnahmen

  • Schreibzugriff auf sensible Verzeichnisse einschränken
  • Anwendungssteuerungsrichtlinien verwenden (AppLocker / WDAC)
  • Unerwartete Modulladeaktivitäten überwachen
  • Discord auf dem neuesten Stand halten

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Sicherheitsforschungszwecken. Die hierin enthaltenen Informationen sollten nicht für unbefugte Aktivitäten verwendet werden. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Materials.

Tool herunterladen