
이 저장소는 Discord 스타일 데스크톱 아키텍처에서 Electron 경계 강화를 위한 개념 증명(PoC) 검증 하네스입니다. 렌더러/메인 프로세스 분리, 프리로드 브리지 정책, IPC 채널 노출, 내비게이션 제어, 런타임 감독을 모델링하여 잘못된 구성이 애플리케이션의 격리 보장을 어떻게 약화시킬 수 있는지 연구합니다.
참조 사례 세부 정보는 다음에서 추적됩니다: https://bugbounty.com/211356433
이 사례 연구는 Electron CVE-2020-15215(컨텍스트 격리 우회)와 CVE-2020-15174(내비게이션/프레임버스팅 보호 실패)를 포함한 2020년 Discord 데스크톱 앱 취약점 체인과, 임베디드 타사 콘텐츠의 업스트림 XSS 조건이 결합된 사례를 기반으로 합니다 [web:5][web:19][web:20].
이 하네스는 다음과 같은 보안 관련 조건에 초점을 맞춥니다:
src/main/
src/runtime/
src/ipc/
src/preload/
src/security/guards/
src/security/policies/
src/network/rest/
src/network/gateway/
src/network/rpc/
src/modules/guilds/, src/modules/channels/, src/modules/voice/src/modules/auth/, src/modules/presence/, src/modules/experiments/src/cache/, src/database/, src/commands/, src/sessions/, src/state/src/rendering/ — 레이아웃/테마/캔버스 표면용src/media/ — 오디오/이미지/비디오 파이프라인 단계용src/search/ — 인덱스/쿼리/랭킹 저장소용src/ml/ — 피처/추론/파이프라인 그래프용src/billing/ — 요금제/인보이스/원장 경로용src/moderation/ — 필터/신고/조치용src/compliance/ — 정책 카탈로그 및 감사 추적용src/bots/ — 봇 런타임/스토어/게이트웨이 상태용src/platform/ — linux/windows/mac 어댑터용이 PoC는 경계 분석 검증을 위한 결정론적 및 확률적 경로를 제공합니다:
scripts/simulate-history.ps1).scripts/generate-fixture.js).npm install
node scripts/generate-fixture.js
node -e "const fs=require('fs');const path=require('path');function walk(d){for(const e of fs.readdirSync(d)){const p=path.join(d,e);const s=fs.statSync(p);if(s.isDirectory())walk(p);else if(p.endsWith('.js')) require('./'+p);}} walk('src'); console.log('ok');"
git checkout -B main
node scripts/generate-fixture.js > fixtures/generated.json
create*, set*, get* 및 단계별 워커 전환을 중심으로 구성되어 서브시스템 경계를 통한 차분 추적을 단순화합니다.Nishant
작성자: