
Discord 데스크톱 클라이언트에 영향을 미치는 CVE-2026-0776에 대한 보안 연구 및 개념 증명(PoC)입니다.
이 저장소는 Windows의 Discord 데스크톱 클라이언트에 영향을 미치는 로컬 코드 실행 문제인 CVE-2026-0776을 문서화합니다.
이 취약점은 Node.js 기반 구성 요소의 안전하지 않은 모듈 해석 동작과 관련이 있으며, 특정 조건에서 의도하지 않은 파일 시스템 위치에서 JavaScript 코드가 로드될 수 있습니다.
특정 상황에서 Discord는 신뢰할 수 없는 위치에서 JavaScript 모듈을 로드할 수 있습니다. 공격자가 제작된 모듈을 검색 경로에 배치할 수 있는 경우, Discord 프로세스 내에서 임의의 JavaScript 코드가 실행될 수 있습니다.
성공적인 악용으로 다음이 가능할 수 있습니다:
이는 원격 취약점이 아니며 로컬 액세스 또는 특정 환경 조건이 필요합니다.
포함된 PoC는 안전하고 비파괴적입니다. 그 유일한 목적은 모듈 로딩 동작을 시연하고 코드 실행을 확인하는 것입니다.
지속성 메커니즘, 자격 증명 액세스, 시스템 수정 또는 데이터 유출 기술은 포함되어 있지 않습니다.
이 저장소는 교육 및 보안 연구 목적으로만 제공됩니다. 여기에 포함된 정보는 승인되지 않은 활동에 사용되어서는 안 됩니다. 작성자는 이 자료의 오용에 대해 어떠한 책임도 지지 않습니다.