Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24332 — Fuite de confidentialité non corrigée dans Discord permettant l'inférence de présence en mode Invisible. | Kitploit
Outils/GitHubGitHub/0cqb/cve-2026-24332
Analyse des VulnérabilitésCollecte d'InformationsSécurité WebProtection de la Vie PrivéeApprentissage et Éducation
GitHub0cqb/cve-2026-24332

CVE-2026-24332

Fuite de confidentialité non corrigée dans Discord permettant l'inférence de présence en mode Invisible.

Voir le dépôt
il y a 13h 48mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-24332 – Fuite de présence du mode invisible de Discord

Résumé

Ce dépôt documente CVE-2026-24332, un problème non corrigé ayant un impact sur la vie privée qui affecte le client et l'API Discord. La vulnérabilité permet à des clients externes de déterminer si un utilisateur marqué comme Invisible est réellement en ligne.

Détails

  • CWE-200 : Exposition d'informations sensibles
  • CVSS : 4.3 (Moyen)
  • Statut : Non corrigé (en 2026)
  • Impact : Fuite de vie privée

Le système de présence WebSocket de Discord inclut les utilisateurs Invisibles dans le tableau presences, tandis que les utilisateurs réellement hors ligne en sont exclus. Cette divergence permet à un attaquant de déduire le véritable statut en ligne d'un utilisateur même lorsqu'il tente de le masquer.

Impact

Une exploitation réussie peut permettre :

  • La détection du véritable état en ligne/hors ligne d'un utilisateur
  • Le suivi des habitudes d'activité des utilisateurs
  • Le contournement des contrôles de confidentialité prévus par Discord

Il ne s'agit pas d'une vulnérabilité d'exécution de code à distance. C'est strictement un problème de divulgation d'informations.

Preuve de concept

Le PoC inclus est sûr et non destructif.
Il démontre uniquement l'inférence de l'état de présence en utilisant le comportement public de la passerelle Discord.

Aucune prise de contrôle de compte, accès aux identifiants ou action non autorisée n'est effectué.

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et de recherche.

Télécharger l’outil