Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-24332 — Invisible中でもプレゼンス推測を可能にする未修正のDiscordプライバシー漏洩。 | Kitploit
ツール/GitHubGitHub/0cqb/cve-2026-24332
脆弱性分析情報収集ウェブセキュリティプライバシー学習と教育
GitHub0cqb/cve-2026-24332

CVE-2026-24332

Invisible中でもプレゼンス推測を可能にする未修正のDiscordプライバシー漏洩。

リポジトリを見る
13時間48分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-24332 – Discord 不可視モードのプレゼンス漏洩

概要

このリポジトリは、Discord クライアントおよび API に影響を与える未修正のプライバシー問題である CVE-2026-24332 について文書化したものです。 この脆弱性により、外部クライアントは、不可視 に設定されたユーザーが実際にオンラインであるかどうかを判別できます。

詳細

  • CWE-200: 機密情報の漏洩
  • CVSS: 4.3 (中)
  • ステータス: 未修正 (2026年時点)
  • 影響: プライバシー漏洩

Discord の WebSocket プレゼンスシステムは、不可視ユーザーを presences 配列に含めますが、真にオフラインのユーザーは除外されます。この不一致により、攻撃者は、ユーザーが隠そうとしている場合でも、そのユーザーの実際のオンライン状態を推測できます。

影響

悪用に成功すると、以下が可能になる可能性があります:

  • ユーザーの実際のオンライン/オフライン状態の検出
  • ユーザーアクティビティパターンの追跡
  • Discord が意図するプライバシー制御の回避

これは リモートコード実行 の脆弱性では ありません。厳密には情報漏洩の問題です。

概念実証

含まれている PoC は安全で非破壊的です。
Discord の公開ゲートウェイの動作を使用して、プレゼンス状態の推測のみを実証します。

アカウントの乗っ取り、認証情報へのアクセス、不正な操作は一切行われません。

免責事項

このリポジトリは教育および研究目的のみを対象としています。

ツールをダウンロード