Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-24332 — 패치되지 않은 Discord 프라이버시 유출로 인해 Invisible 상태에서도 접속 상태 추론이 가능합니다. | Kitploit
도구/GitHubGitHub/0cqb/cve-2026-24332
Vulnerability AnalysisInformation GatheringWeb SecurityPrivacyLearning & Education
GitHub0cqb/cve-2026-24332

CVE-2026-24332

패치되지 않은 Discord 프라이버시 유출로 인해 Invisible 상태에서도 접속 상태 추론이 가능합니다.

저장소 보기
13시간 13분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-24332 – Discord Invisible 모드 프레즌스 유출

요약

이 저장소는 Discord 클라이언트와 API에 영향을 미치는 미패치 프라이버시 침해 이슈인 CVE-2026-24332를 문서화합니다. 이 취약점은 외부 클라이언트가 Invisible로 표시된 사용자가 실제로 온라인인지 판별할 수 있게 합니다.

세부 정보

  • CWE-200: 민감 정보 노출
  • CVSS: 4.3 (Medium)
  • 상태: 미패치 (2026년 기준)
  • 영향: 프라이버시 유출

Discord의 WebSocket 프레즌스 시스템은 Invisible 사용자를 presences 배열에 포함시키는 반면, 실제로 오프라인인 사용자는 제외합니다. 이러한 불일치로 인해 공격자는 사용자가 자신의 상태를 숨기려 해도 실제 온라인 상태를 추론할 수 있습니다.

영향

성공적인 악용은 다음을 가능하게 할 수 있습니다:

  • 사용자의 실제 온라인/오프라인 상태 탐지
  • 사용자 활동 패턴 추적
  • Discord의 의도된 프라이버시 제어 우회

이것은 원격 코드 실행 취약점이 아닙니다. 이는 엄밀히 정보 노출 문제입니다.

개념 증명

포함된 PoC는 안전하며 비파괴적입니다.
이는 Discord의 공개 게이트웨이 동작을 사용한 프레즌스 상태 추론만을 시연합니다.

계정 탈취, 자격 증명 접근 또는 무단 행위는 수행되지 않습니다.

면책 조항

이 저장소는 교육 및 연구 목적으로만 제공됩니다.

도구 다운로드