Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-15215-Discord-POC | Kitploit
도구/GitHubGitHub/nishantiyer/cve-2020-15215-discord-poc
Exploit FrameworksVulnerability AnalysisWeb SecurityPenetration TestingBinary AnalysisLearning & Education
GitHubnishantiyer/cve-2020-15215-discord-poc

CVE-2020-15215-Discord-POC

저장소 보기
16143개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Discord Electron ISO 경계 검증 PoC

범위

이 저장소는 Discord 스타일 데스크톱 아키텍처에서 Electron 경계 강화를 위한 개념 증명(PoC) 검증 하네스입니다. 렌더러/메인 프로세스 분리, 프리로드 브리지 정책, IPC 채널 노출, 내비게이션 제어, 런타임 감독을 모델링하여 잘못된 구성이 애플리케이션의 격리 보장을 어떻게 약화시킬 수 있는지 연구합니다.

참조 사례 세부 정보는 다음에서 추적됩니다: https://bugbounty.com/211356433

취약점 컨텍스트

이 사례 연구는 Electron CVE-2020-15215(컨텍스트 격리 우회)와 CVE-2020-15174(내비게이션/프레임버스팅 보호 실패)를 포함한 2020년 Discord 데스크톱 앱 취약점 체인과, 임베디드 타사 콘텐츠의 업스트림 XSS 조건이 결합된 사례를 기반으로 합니다 [web:5][web:19][web:20].

이 하네스는 다음과 같은 보안 관련 조건에 초점을 맞춥니다:

  • 렌더러-투-메인 명령 라우팅
  • 프리로드 브리지 노출 및 정책 시행
  • IPC 허용/거부 매핑
  • 내비게이션 및 최상위 프레임 전환 처리
  • 무작위 워크로드에서의 세션 상태 전환
  • 런타임 큐 스케줄링 및 프로세스 감독
  • 플랫폼별 통합 경로

저장소 토폴로지

핵심 런타임

  • src/main/
    • 수명 주기 구성
    • 창 기본 설정 합성
    • 프로세스 감독 상태
    • 전원 이벤트 전환
  • src/runtime/
    • 작업 레지스트리
    • 우선순위 큐 모델링
    • 틱 스케줄러 흐름

IPC 및 권한 경계

  • src/ipc/
    • 채널 등록
    • 경로 해석
  • src/preload/
    • 브리지 표면 매핑
    • 브리지 정책 평가
  • src/security/guards/
    • 호출 필터링
    • 페이로드 셰이핑
  • src/security/policies/
    • 창 정책 구성

네트워크 및 프로토콜

  • src/network/rest/
    • REST 경로 구성 및 요청 형태 헬퍼
  • src/network/gateway/
    • 게이트웨이 이벤트-상태 전환
  • src/network/rpc/
    • RPC 프레임 구성 및 처리 중(inflight) 추적

도메인 상태 모듈

  • src/modules/guilds/, src/modules/channels/, src/modules/voice/
  • src/modules/auth/, src/modules/presence/, src/modules/experiments/
  • src/cache/, src/database/, src/commands/, src/sessions/, src/state/

확장 서브시스템

  • src/rendering/ — 레이아웃/테마/캔버스 표면용
  • src/media/ — 오디오/이미지/비디오 파이프라인 단계용
  • src/search/ — 인덱스/쿼리/랭킹 저장소용
  • src/ml/ — 피처/추론/파이프라인 그래프용
  • src/billing/ — 요금제/인보이스/원장 경로용
  • src/moderation/ — 필터/신고/조치용
  • src/compliance/ — 정책 카탈로그 및 감사 추적용
  • src/bots/ — 봇 런타임/스토어/게이트웨이 상태용
  • src/platform/ — linux/windows/mac 어댑터용

검증 기능

이 PoC는 경계 분석 검증을 위한 결정론적 및 확률적 경로를 제공합니다:

  1. 역할별 작성자 메타데이터와 타임라인 진행을 갖춘 Git 날짜 기반 히스토리 시뮬레이션 (scripts/simulate-history.ps1).
  2. 반복 개체 ID 시딩을 위한 픽스처 생성 (scripts/generate-fixture.js).
  3. 채널 등록 및 권한 부여 맵 해석/조회.
  4. 권한 경로 분석을 위한 창-정책 및 프리로드-정책 결합.
  5. 고변동(high-churn) 명령 워크로드를 위한 리듀서 체인 및 세션 레지스트리 전환.
  6. 직렬화된 상태 스냅샷에서의 큐/작업/스케줄러 수명 주기 이동.
  7. 각 상태 저장 서브시스템을 순수 함수 표면으로 격리하는 구조화된 모듈 내보내기.

빌드 및 실행

요구 사항

  • Node.js 18+
  • npm 9+
  • Git 2.30+
  • PowerShell 7+ (타임라인 시뮬레이션 스크립트용)

설치

root@kitploit:~
npm install

픽스처 페이로드 생성

root@kitploit:~
node scripts/generate-fixture.js

전체 소스 트리에서 모듈 로딩 검증

root@kitploit:~
node -e "const fs=require('fs');const path=require('path');function walk(d){for(const e of fs.readdirSync(d)){const p=path.join(d,e);const s=fs.statSync(p);if(s.isDirectory())walk(p);else if(p.endsWith('.js')) require('./'+p);}} walk('src'); console.log('ok');"

선택적 브랜치/부트스트랩

root@kitploit:~
git checkout -B main
node scripts/generate-fixture.js > fixtures/generated.json

엔지니어링 노트

  • 모든 모듈은 create*, set*, get* 및 단계별 워커 전환을 중심으로 구성되어 서브시스템 경계를 통한 차분 추적을 단순화합니다.
  • 파일 레이아웃은 엄격한 도메인 분리를 유지하여 표면별 계측(instrumentation)을 간단하게 만듭니다.
  • IPC, 프리로드, 보안, 런타임 및 네트워크 레이어는 직교성을 유지하므로 크로스 도메인 변경 없이 계측을 활성화할 수 있습니다.
  • 이 README는 의도적으로 작동하는 익스플로잇 체인이 아니라 방어적 재현 하네스를 문서화합니다.

크레딧

Nishant

작성자:

  • Arjun Mehta
  • Sofia Alvarez
도구 다운로드