Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-15215-Discord-POC | Kitploit
ツール/GitHubGitHub/nishantiyer/cve-2020-15215-discord-poc
エクスプロイトフレームワーク脆弱性分析ウェブセキュリティペネトレーションテストバイナリ解析学習と教育
GitHubnishantiyer/cve-2020-15215-discord-poc

CVE-2020-15215-Discord-POC

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16143ヶ月前未レビュー

Discord Electron ISO 境界検証 PoC

概要

このリポジトリは、Discord スタイルのデスクトップアーキテクチャにおける Electron の境界強化のための概念実証 (PoC) 検証ハーネスです。レンダラー/メインプロセス分離、preload ブリッジポリシー、IPC チャネル露出、ナビゲーション制御、ランタイム監視をモデル化し、設定ミスがアプリケーションの隔離保証をどのように弱め得るかを研究します。

参考事例の詳細は以下で追跡されています: https://bugbounty.com/211356433

脆弱性のコンテキスト

このケーススタディは、Electron CVE-2020-15215 (コンテキスト分離バイパス) と CVE-2020-15174 (ナビゲーション / framebusting 保護の失敗) を含む 2020 年の Discord デスクトップアプリ脆弱性チェーンに基づいており、埋め込まれたサードパーティコンテンツにおける上流の XSS 状態と組み合わされています [web:5][web:19][web:20]。

このハーネスは、以下のようなセキュリティ関連条件に焦点を当てています:

  • レンダラーからメインへのコマンドルーティング
  • preload ブリッジの露出とポリシー適用
  • IPC 許可/拒否マッピング
  • ナビゲーションとトップフレーム遷移の処理
  • ランダム化ワークロード下でのセッション状態遷移
  • ランタイムキュースケジューリングとプロセス監視
  • プラットフォーム固有の統合パス

リポジトリトポロジー

コアランタイム

  • src/main/
    • ライフサイクル構築
    • ウィンドウプリファレンス合成
    • プロセス監視状態
    • 電源イベント遷移
  • src/runtime/
    • ジョブレジストリ
    • 優先度キューモデリング
    • ティックスケジューラフロー

IPC と特権境界

  • src/ipc/
    • チャネル登録
    • ルート解決
  • src/preload/
    • ブリッジサーフェスマッピング
    • ブリッジポリシー評価
  • src/security/guards/
    • 呼び出しフィルタリング
    • ペイロード整形
  • src/security/policies/
    • ウィンドウポリシー合成

ネットワークとプロトコル

  • src/network/rest/
    • REST ルート構築とリクエスト形状ヘルパー
  • src/network/gateway/
    • ゲートウェイイベント状態遷移
  • src/network/rpc/
    • RPC フレーム構築と処理中トラッキング

ドメイン状態モジュール

  • src/modules/guilds/, src/modules/channels/, src/modules/voice/
  • src/modules/auth/, src/modules/presence/, src/modules/experiments/
  • src/cache/, src/database/, src/commands/, src/sessions/, src/state/

拡張サブシステム

  • src/rendering/ はレイアウト/テーマ/キャンバスサーフェス用
  • src/media/ はオーディオ/画像/ビデオパイプラインステージ用
  • src/search/ はインデックス/クエリ/ランキングストア用
  • src/ml/ はフィーチャー/推論/パイプライングラフ用
  • src/billing/ はプラン/請求書/台帳パス用
  • src/moderation/ はフィルター/レポート/アクション用
  • src/compliance/ はポリシーカタログと監査証跡用
  • src/bots/ はボットランタイム/ストア/ゲートウェイ状態用
  • src/platform/ は linux/windows/mac アダプター用

検証機能

PoC は、境界分析検証のための決定論的および確率論的パスを提供します:

  1. ロール分離された著者メタデータとタイムライン進行を備えた Git 日付付き履歴シミュレーション (scripts/simulate-history.ps1)。
  2. 反復オブジェクト ID シードのためのフィクスチャ生成 (scripts/generate-fixture.js)。
  3. チャネル登録と、認可マップの解決およびルックアップ。
  4. 特権パス分析のためのウィンドウポリシーと preload ポリシーの結合。
  5. 高チャーンコマンドワークロードのためのリデューサーチェーンとセッションレジストリ遷移。
  6. 直列化された状態スナップショット下でのキュー/ジョブ/スケジューラライフサイクルの移動。
  7. 各ステートフルサブシステムを純粋関数サーフェスとして分離する構造化モジュールエクスポート。

ビルドと実行

要件

  • Node.js 18+
  • npm 9+
  • Git 2.30+
  • PowerShell 7+ (タイムラインシミュレーションスクリプト用)

インストール

root@kitploit:~
npm install

フィクスチャペイロードの生成

root@kitploit:~
node scripts/generate-fixture.js

ソースツリー全体でのモジュール読み込みの検証

root@kitploit:~
node -e "const fs=require('fs');const path=require('path');function walk(d){for(const e of fs.readdirSync(d)){const p=path.join(d,e);const s=fs.statSync(p);if(s.isDirectory())walk(p);else if(p.endsWith('.js')) require('./'+p);}} walk('src'); console.log('ok');"

オプションのブランチ/ブートストラップ

root@kitploit:~
git checkout -B main
node scripts/generate-fixture.js > fixtures/generated.json

エンジニアリングノート

  • すべてのモジュールは、サブシステム境界を透過する差分トレーシングを簡素化するために、create*、set*、get*、およびステージ化されたワーカー遷移を中心に構成されています。
  • ファイルレイアウトは厳格なドメイン分割を維持し、サーフェスごとのインストルメンテーションを容易にします。
  • IPC、preload、セキュリティ、ランタイム、ネットワークの各レイヤーは直交性を保ち、クロスドメインの変更なしでインストルメンテーションを有効化できます。
  • この README は、動作するエクスプロイトチェーンではなく、防御的な再現ハーネスを意図的に文書化しています。

帰属

Nishant

著者:

  • Arjun Mehta
  • Sofia Alvarez
ツールをダウンロード