Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0776 — Ricerca sulla sicurezza e prova di concetto per CVE-2026-0776 che riguarda Discord Desktop Client. | Kitploit
Strumenti/GitHubGitHub/whenx/cve-2026-0776
Scanner di VulnerabilitàAnalisi del CodiceExploitPaper e RicercaApprendimento e Formazione
GitHubwhenx/cve-2026-0776

CVE-2026-0776

Ricerca sulla sicurezza e prova di concetto per CVE-2026-0776 che riguarda Discord Desktop Client.

Vedi Repository
8221 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-0776 - Elemento del percorso di ricerca non controllato nel client Discord

Riepilogo

Questo repository documenta CVE-2026-0776, un problema di esecuzione di codice locale che interessa il client desktop Discord su Windows.

La vulnerabilità è legata a un comportamento non sicuro di risoluzione dei moduli nei componenti basati su Node.js, che può consentire il caricamento di codice JavaScript da percorsi del filesystem non previsti in determinate condizioni.

Dettagli

  • CWE-427: Elemento del percorso di ricerca non controllato
  • CVSS: 7.3 (Alto)
  • Impatto: Esecuzione di codice locale

In determinate circostanze, Discord potrebbe caricare moduli JavaScript da posizioni non attendibili. Se un attaccante riesce a inserire un modulo appositamente predisposto in un percorso di ricerca, è possibile che venga eseguito codice JavaScript arbitrario all'interno del processo di Discord.

Impatto

Lo sfruttamento riuscito può consentire:

  • Esecuzione di codice JavaScript arbitrario
  • Esecuzione con i privilegi dell'utente corrente
  • Compromissione dell'integrità del runtime dell'applicazione

Non si tratta di una vulnerabilità remota: richiede accesso locale o condizioni ambientali specifiche.

Prova di concetto

Il PoC incluso è sicuro e non distruttivo. Il suo unico scopo è dimostrare il comportamento di caricamento dei moduli e confermare l'esecuzione di codice.

Non sono inclusi meccanismi di persistenza, accesso alle credenziali, modifiche al sistema o tecniche di esfiltrazione di dati.

Mitigazione

  • Limitare l'accesso in scrittura alle directory sensibili
  • Utilizzare criteri di controllo delle applicazioni (AppLocker / WDAC)
  • Monitorare attività di caricamento di moduli inattese
  • Mantenere Discord aggiornato

Esclusione di responsabilità

Questo repository è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. Le informazioni qui contenute non devono essere utilizzate per attività non autorizzate. L'autore non si assume alcuna responsabilità per l'uso improprio di questo materiale.

Scarica lo strumento