Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-15215-Discord-POC — Electron境界強化の概念実証検証ハーネス。レンダラー/メインプロセス分離、IPCポリシー適用、ナビゲーション制御をモデル化し、デスクトップアプリケーションのセキュリティ脆弱性を研究します。 | Kitploit
ツール/GitHubGitHub/nishantiyer/cve-2020-15215-discord-poc
エクスプロイトフレームワーク脆弱性分析ウェブセキュリティペネトレーションテストバイナリ解析学習と教育
GitHubnishantiyer/cve-2020-15215-discord-poc

CVE-2020-15215-Discord-POC

Electron境界強化の概念実証検証ハーネス。レンダラー/メインプロセス分離、IPCポリシー適用、ナビゲーション制御をモデル化し、デスクトップアプリケーションのセキュリティ脆弱性を研究します。

リポジトリを見る
161444ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Discord Electron ISO 境界検証 PoC

概要

このリポジトリは、Discord スタイルのデスクトップアーキテクチャにおける Electron の境界強化のための概念実証 (PoC) 検証ハーネスです。レンダラー/メインプロセス分離、preload ブリッジポリシー、IPC チャネル露出、ナビゲーション制御、ランタイム監視をモデル化し、設定ミスがアプリケーションの隔離保証をどのように弱め得るかを研究します。

参考事例の詳細は以下で追跡されています: https://bugbounty.com/211356433

脆弱性のコンテキスト

このケーススタディは、Electron CVE-2020-15215 (コンテキスト分離バイパス) と CVE-2020-15174 (ナビゲーション / framebusting 保護の失敗) を含む 2020 年の Discord デスクトップアプリ脆弱性チェーンに基づいており、埋め込まれたサードパーティコンテンツにおける上流の XSS 状態と組み合わされています [web:5][web:19][web:20]。

このハーネスは、以下のようなセキュリティ関連条件に焦点を当てています:

  • レンダラーからメインへのコマンドルーティング
  • preload ブリッジの露出とポリシー適用
  • IPC 許可/拒否マッピング
  • ナビゲーションとトップフレーム遷移の処理
  • ランダム化ワークロード下でのセッション状態遷移
  • ランタイムキュースケジューリングとプロセス監視
  • プラットフォーム固有の統合パス

リポジトリトポロジー

コアランタイム

  • src/main/
    • ライフサイクル構築
    • ウィンドウプリファレンス合成
    • プロセス監視状態
    • 電源イベント遷移
  • src/runtime/
  • ジョブレジストリ
  • 優先度キューモデリング
  • ティックスケジューラフロー
  • IPC と特権境界

    • src/ipc/
      • チャネル登録
      • ルート解決
    • src/preload/
      • ブリッジサーフェスマッピング
      • ブリッジポリシー評価
    • src/security/guards/
      • 呼び出しフィルタリング
      • ペイロード整形
    • src/security/policies/
      • ウィンドウポリシー合成

    ネットワークとプロトコル

    • src/network/rest/
      • REST ルート構築とリクエスト形状ヘルパー
    • src/network/gateway/
      • ゲートウェイイベント状態遷移
    • src/network/rpc/
      • RPC フレーム構築と処理中トラッキング

    ドメイン状態モジュール

    • src/modules/guilds/, src/modules/channels/, src/modules/voice/
    • src/modules/auth/, src/modules/presence/, src/modules/experiments/
    • src/cache/, src/database/, src/commands/, src/sessions/, src/state/

    拡張サブシステム

    • src/rendering/ はレイアウト/テーマ/キャンバスサーフェス用
    • src/media/ はオーディオ/画像/ビデオパイプラインステージ用
    • src/search/ はインデックス/クエリ/ランキングストア用
    • src/ml/ はフィーチャー/推論/パイプライングラフ用
    • src/billing/ はプラン/請求書/台帳パス用
    • src/moderation/ はフィルター/レポート/アクション用
    • src/compliance/ はポリシーカタログと監査証跡用
    • src/bots/ はボットランタイム/ストア/ゲートウェイ状態用
    • src/platform/ は linux/windows/mac アダプター用

    検証機能

    PoC は、境界分析検証のための決定論的および確率論的パスを提供します:

    1. ロール分離された著者メタデータとタイムライン進行を備えた Git 日付付き履歴シミュレーション (scripts/simulate-history.ps1)。
    2. 反復オブジェクト ID シードのためのフィクスチャ生成 (scripts/generate-fixture.js)。
    3. チャネル登録と、認可マップの解決およびルックアップ。
    4. 特権パス分析のためのウィンドウポリシーと preload ポリシーの結合。
    5. 高チャーンコマンドワークロードのためのリデューサーチェーンとセッションレジストリ遷移。
    6. 直列化された状態スナップショット下でのキュー/ジョブ/スケジューラライフサイクルの移動。
    7. 各ステートフルサブシステムを純粋関数サーフェスとして分離する構造化モジュールエクスポート。

    ビルドと実行

    要件

    • Node.js 18+
    • npm 9+
    • Git 2.30+
    • PowerShell 7+ (タイムラインシミュレーションスクリプト用)

    インストール

    root@kitploit:~
    npm install
    

    フィクスチャペイロードの生成

    root@kitploit:~
    node scripts/generate-fixture.js
    

    ソースツリー全体でのモジュール読み込みの検証

    root@kitploit:~
    node -e "const fs=require('fs');const path=require('path');function walk(d){for(const e of fs.readdirSync(d)){const p=path.join(d,e);const s=fs.statSync(p);if(s.isDirectory())walk(p);else if(p.endsWith('.js')) require('./'+p);}} walk('src'); console.log('ok');"
    

    オプションのブランチ/ブートストラップ

    root@kitploit:~
    git checkout -B main
    node scripts/generate-fixture.js > fixtures/generated.json
    

    エンジニアリングノート

    • すべてのモジュールは、サブシステム境界を透過する差分トレーシングを簡素化するために、create*、set*、get*、およびステージ化されたワーカー遷移を中心に構成されています。
    • ファイルレイアウトは厳格なドメイン分割を維持し、サーフェスごとのインストルメンテーションを容易にします。
    • IPC、preload、セキュリティ、ランタイム、ネットワークの各レイヤーは直交性を保ち、クロスドメインの変更なしでインストルメンテーションを有効化できます。
    • この README は、動作するエクスプロイトチェーンではなく、防御的な再現ハーネスを意図的に文書化しています。

    帰属

    Nishant

    著者:

    • Arjun Mehta
    • Sofia Alvarez
    ツールをダウンロード