Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24332 — Perdita di privacy di Discord non corretta che consente l'inferenza della presenza mentre si è Invisibile. | Kitploit
Strumenti/GitHubGitHub/0cqb/cve-2026-24332
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPrivacyApprendimento e Formazione
GitHub0cqb/cve-2026-24332

CVE-2026-24332

Perdita di privacy di Discord non corretta che consente l'inferenza della presenza mentre si è Invisibile.

Vedi Repository
13h 48m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-24332 – Perdita di presenza nella Modalità Invisibile di Discord

Riepilogo

Questo repository documenta CVE-2026-24332, un problema non risolto che compromette la privacy e che interessa il client e l'API di Discord. La vulnerabilità consente a client esterni di determinare se un utente contrassegnato come Invisibile sia effettivamente online.

Dettagli

  • CWE-200: Esposizione di informazioni sensibili
  • CVSS: 4.3 (Medio)
  • Stato: Non risolto (a partire dal 2026)
  • Impatto: Perdita di privacy

Il sistema di presenza WebSocket di Discord include gli utenti Invisibili nell'array presences, mentre gli utenti realmente offline sono esclusi. Questa discrepanza consente a un attaccante di dedurre il reale stato online di un utente anche quando questi tenta di nasconderlo.

Impatto

Un'eventuale sfruttamento potrebbe consentire:

  • Rilevamento del reale stato online/offline di un utente
  • Tracciamento dei modelli di attività dell'utente
  • Aggiramento dei controlli sulla privacy previsti da Discord

Questa non è una vulnerabilità di esecuzione di codice in remoto. È strettamente un problema di divulgazione di informazioni.

Proof of Concept

Il PoC incluso è sicuro e non distruttivo.
Dimostra solo l'inferenza dello stato di presenza sfruttando il comportamento pubblico del gateway di Discord.

Non vengono eseguite acquisizioni di account, accessi a credenziali o azioni non autorizzate.

Disclaimer

Questo repository è solo a scopo didattico e di ricerca.

Scarica lo strumento