Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24332 — अनपैच्ड Discord प्राइवेसी लीक जो Invisible रहते हुए presence inference की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/0cqb/cve-2026-24332
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षागोपनीयतालर्निंग और शिक्षा
GitHub0cqb/cve-2026-24332

CVE-2026-24332

अनपैच्ड Discord प्राइवेसी लीक जो Invisible रहते हुए presence inference की अनुमति देता है।

रिपॉजिटरी देखें
13घं 8मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24332 – Discord इनविज़िबल मोड प्रेज़ेंस लीक

सारांश

यह रिपॉज़िटरी CVE-2026-24332 का दस्तावेज़ीकरण करती है, जो Discord क्लाइंट और API को प्रभावित करने वाला एक अनपैच्ड गोपनीयता-प्रभावित करने वाला मुद्दा है। यह भेद्यता बाहरी क्लाइंट्स को यह निर्धारित करने की अनुमति देती है कि इनविज़िबल के रूप में चिह्नित उपयोगकर्ता वास्तव में ऑनलाइन है या नहीं।

विवरण

  • CWE-200: संवेदनशील जानकारी का एक्सपोज़र
  • CVSS: 4.3 (मध्यम)
  • स्थिति: अनपैच्ड (2026 तक)
  • प्रभाव: गोपनीयता लीक

Discord की WebSocket प्रेज़ेंस प्रणाली इनविज़िबल उपयोगकर्ताओं को presences ऐरे में शामिल करती है, जबकि वास्तव में ऑफ़लाइन उपयोगकर्ताओं को बाहर रखा जाता है। यह विसंगति एक हमलावर को उपयोगकर्ता की वास्तविक ऑनलाइन स्थिति का अनुमान लगाने की अनुमति देती है, भले ही वे इसे छिपाने का प्रयास करें।

प्रभाव

सफल शोषण निम्नलिखित की अनुमति दे सकता है:

  • उपयोगकर्ता की वास्तविक ऑनलाइन/ऑफ़लाइन स्थिति का पता लगाना
  • उपयोगकर्ता गतिविधि पैटर्न की ट्रैकिंग
  • Discord के इच्छित गोपनीयता नियंत्रणों को बायपास करना

यह नहीं एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह पूरी तरह से एक सूचना प्रकटीकरण मुद्दा है।

प्रूफ ऑफ कॉन्सेप्ट

शामिल PoC सुरक्षित और गैर-विनाशकारी है।
यह केवल Discord के सार्वजनिक गेटवे व्यवहार का उपयोग करके प्रेज़ेंस-स्टेट अनुमान प्रदर्शित करता है।

कोई अकाउंट टेकओवर, क्रेडेंशियल एक्सेस, या अनधिकृत कार्रवाई नहीं की जाती है।

अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।

टूल डाउनलोड करें