Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0776 — Recherche en sécurité et preuve de concept pour CVE-2026-0776 affectant Discord Desktop Client. | Kitploit
Outils/GitHubGitHub/whenx/cve-2026-0776
Scanners de VulnérabilitésAnalyse de CodeExploitationArticles et RechercheApprentissage et Éducation
GitHubwhenx/cve-2026-0776

CVE-2026-0776

Recherche en sécurité et preuve de concept pour CVE-2026-0776 affectant Discord Desktop Client.

Voir le dépôt
82il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-0776 - Élément de chemin de recherche non contrôlé du client Discord

Résumé

Ce dépôt documente la CVE-2026-0776, un problème d'exécution locale de code affectant le client de bureau Discord sur Windows.

La vulnérabilité est liée à un comportement non sécurisé de résolution de modules dans les composants basés sur Node.js, qui peut permettre le chargement de code JavaScript depuis des emplacements non prévus du système de fichiers dans des conditions spécifiques.

Détails

  • CWE-427 : élément de chemin de recherche non contrôlé
  • CVSS : 7.3 (High)
  • Impact : exécution locale de code

Dans certaines circonstances, Discord peut charger des modules JavaScript depuis des emplacements non fiables. Si un attaquant parvient à placer un module spécialement conçu dans un chemin de recherche, du code JavaScript arbitraire peut s'exécuter dans le processus Discord.

Impact

Une exploitation réussie peut permettre :

  • L'exécution de code JavaScript arbitraire
  • L'exécution avec les privilèges de l'utilisateur actuel
  • La compromission de l'intégrité de l'environnement d'exécution de l'application

Il ne s'agit pas d'une vulnérabilité distante ; elle nécessite un accès local ou des conditions environnementales spécifiques.

Preuve de concept

La preuve de concept incluse est sûre et non destructive. Son seul but est de démontrer le comportement de chargement de modules et de confirmer l'exécution de code.

Aucun mécanisme de persistance, accès aux identifiants, modification du système ou technique d'exfiltration de données n'est inclus.

Atténuation

  • Restreindre l'accès en écriture aux répertoires sensibles
  • Utiliser des stratégies de contrôle des applications (AppLocker / WDAC)
  • Surveiller les activités inattendues de chargement de modules
  • Maintenir Discord à jour

Avertissement

Ce dépôt est fourni à des fins pédagogiques et de recherche en sécurité uniquement. Les informations qu'il contient ne doivent pas être utilisées pour des activités non autorisées. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce matériel.

Télécharger l’outil