Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0776 — Discord Desktop Client に影響する CVE-2026-0776 のセキュリティ研究および概念実証。 | Kitploit
ツール/GitHubGitHub/whenx/cve-2026-0776
脆弱性スキャナーコード分析エクスプロイト論文と研究学習と教育
GitHubwhenx/cve-2026-0776

CVE-2026-0776

Discord Desktop Client に影響する CVE-2026-0776 のセキュリティ研究および概念実証。

リポジトリを見る
8221ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-0776 - Discord Client における非制御の検索パス要素

概要

このリポジトリは、Windows 上の Discord Desktop Client に影響するローカルコード実行の問題である CVE-2026-0776 を文書化したものです。

この脆弱性は、Node.js ベースのコンポーネントにおける安全でないモジュール解決動作に関連しており、特定の条件下で意図しないファイルシステム上の場所から JavaScript コードが読み込まれる可能性があります。

詳細

  • CWE-427: 非制御の検索パス要素
  • CVSS: 7.3(高)
  • 影響: ローカルコード実行

特定の状況下で、Discord は信頼できない場所から JavaScript モジュールを読み込む可能性があります。攻撃者が検索パス内に細工したモジュールを配置できる場合、任意の JavaScript コードが Discord プロセス内で実行される可能性があります。

影響

悪用に成功すると、以下が可能になる可能性があります:

  • 任意の JavaScript コードの実行
  • 現在のユーザーの権限での実行
  • アプリケーションのランタイム整合性の侵害

これはリモート脆弱性ではなく、ローカルアクセスまたは特定の環境条件が必要です。

概念実証

同梱の PoC は安全かつ非破壊的です。その唯一の目的は、モジュールの読み込み動作を実証し、コード実行を確認することです。

永続化メカニズム、認証情報へのアクセス、システムの変更、データ窃取の手法は含まれていません。

緩和策

  • 重要なディレクトリへの書き込みアクセスを制限する
  • アプリケーション制御ポリシー(AppLocker / WDAC)を使用する
  • 予期しないモジュールの読み込み動作を監視する
  • Discord を最新の状態に保つ

免責事項

このリポジトリは、教育およびセキュリティ研究の目的のみで提供されています。ここに含まれる情報は、許可のない活動に使用すべきではありません。著者は、この資料の誤用について一切の責任を負いません。

ツールをダウンロード