
सुरक्षा अनुसंधान और CVE-2026-0776 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Discord Desktop Client को प्रभावित करता है।
यह रिपॉजिटरी CVE-2026-0776 का दस्तावेजीकरण करती है, जो विंडोज़ पर डिस्कॉर्ड डेस्कटॉप क्लाइंट को प्रभावित करने वाली एक स्थानीय कोड निष्पादन समस्या है।
यह भेद्यता Node.js-आधारित घटकों में असुरक्षित मॉड्यूल रिज़ॉल्यूशन व्यवहार से संबंधित है, जो विशिष्ट परिस्थितियों में JavaScript कोड को अनपेक्षित फ़ाइलसिस्टम स्थानों से लोड करने की अनुमति दे सकती है।
कुछ परिस्थितियों में, डिस्कॉर्ड अविश्वसनीय स्थानों से JavaScript मॉड्यूल लोड कर सकता है। यदि कोई हमलावर खोजे गए पथ में एक क्राफ्टेड मॉड्यूल रखने में सक्षम है, तो डिस्कॉर्ड प्रक्रिया के भीतर मनमाना JavaScript कोड निष्पादित हो सकता है।
सफल शोषण निम्न की अनुमति दे सकता है:
यह एक दूरस्थ भेद्यता नहीं है और इसके लिए स्थानीय पहुँच या विशिष्ट पर्यावरणीय परिस्थितियों की आवश्यकता होती है।
शामिल किया गया PoC सुरक्षित और गैर-विनाशकारी है। इसका एकमात्र उद्देश्य मॉड्यूल लोडिंग व्यवहार को प्रदर्शित करना और कोड निष्पादन की पुष्टि करना है।
कोई स्थायित्व तंत्र, क्रेडेंशियल एक्सेस, सिस्टम संशोधन, या डेटा एक्सफिलट्रेशन तकनीक शामिल नहीं हैं।
यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। इसमें निहित जानकारी का उपयोग अनधिकृत गतिविधियों के लिए नहीं किया जाना चाहिए। लेखक इस सामग्री के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।