Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0776 — सुरक्षा अनुसंधान और CVE-2026-0776 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Discord Desktop Client को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/whenx/cve-2026-0776
भेद्यता स्कैनरकोड विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubwhenx/cve-2026-0776

CVE-2026-0776

सुरक्षा अनुसंधान और CVE-2026-0776 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Discord Desktop Client को प्रभावित करता है।

रिपॉजिटरी देखें
821 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0776 - डिस्कॉर्ड क्लाइंट अनियंत्रित खोज पथ तत्व

सारांश

यह रिपॉजिटरी CVE-2026-0776 का दस्तावेजीकरण करती है, जो विंडोज़ पर डिस्कॉर्ड डेस्कटॉप क्लाइंट को प्रभावित करने वाली एक स्थानीय कोड निष्पादन समस्या है।

यह भेद्यता Node.js-आधारित घटकों में असुरक्षित मॉड्यूल रिज़ॉल्यूशन व्यवहार से संबंधित है, जो विशिष्ट परिस्थितियों में JavaScript कोड को अनपेक्षित फ़ाइलसिस्टम स्थानों से लोड करने की अनुमति दे सकती है।

विवरण

  • CWE-427: अनियंत्रित खोज पथ तत्व
  • CVSS: 7.3 (उच्च)
  • प्रभाव: स्थानीय कोड निष्पादन

कुछ परिस्थितियों में, डिस्कॉर्ड अविश्वसनीय स्थानों से JavaScript मॉड्यूल लोड कर सकता है। यदि कोई हमलावर खोजे गए पथ में एक क्राफ्टेड मॉड्यूल रखने में सक्षम है, तो डिस्कॉर्ड प्रक्रिया के भीतर मनमाना JavaScript कोड निष्पादित हो सकता है।

प्रभाव

सफल शोषण निम्न की अनुमति दे सकता है:

  • मनमाना JavaScript कोड का निष्पादन
  • वर्तमान उपयोगकर्ता के विशेषाधिकारों के साथ निष्पादन
  • एप्लिकेशन रनटाइम अखंडता से समझौता

यह एक दूरस्थ भेद्यता नहीं है और इसके लिए स्थानीय पहुँच या विशिष्ट पर्यावरणीय परिस्थितियों की आवश्यकता होती है।

अवधारणा का प्रमाण

शामिल किया गया PoC सुरक्षित और गैर-विनाशकारी है। इसका एकमात्र उद्देश्य मॉड्यूल लोडिंग व्यवहार को प्रदर्शित करना और कोड निष्पादन की पुष्टि करना है।

कोई स्थायित्व तंत्र, क्रेडेंशियल एक्सेस, सिस्टम संशोधन, या डेटा एक्सफिलट्रेशन तकनीक शामिल नहीं हैं।

शमन

  • संवेदनशील निर्देशिकाओं तक लेखन पहुँच प्रतिबंधित करें
  • एप्लिकेशन नियंत्रण नीतियों का उपयोग करें (AppLocker / WDAC)
  • अप्रत्याशित मॉड्यूल लोडिंग गतिविधि की निगरानी करें
  • डिस्कॉर्ड को अद्यतन रखें

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। इसमें निहित जानकारी का उपयोग अनधिकृत गतिविधियों के लिए नहीं किया जाना चाहिए। लेखक इस सामग्री के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें