Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-0776 — Discord 데스크톱 클라이언트에 영향을 미치는 CVE-2026-0776에 대한 보안 연구 및 개념 증명(PoC)입니다. | Kitploit
도구/GitHubGitHub/whenx/cve-2026-0776
Vulnerability ScannersCode AnalysisExploitationPapers & ResearchLearning & Education
GitHubwhenx/cve-2026-0776

CVE-2026-0776

Discord 데스크톱 클라이언트에 영향을 미치는 CVE-2026-0776에 대한 보안 연구 및 개념 증명(PoC)입니다.

저장소 보기
82102개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-0776 - Discord 클라이언트의 통제되지 않은 검색 경로 요소

요약

이 저장소는 Windows의 Discord 데스크톱 클라이언트에 영향을 미치는 로컬 코드 실행 문제인 CVE-2026-0776을 문서화합니다.

이 취약점은 Node.js 기반 구성 요소의 안전하지 않은 모듈 해석 동작과 관련이 있으며, 특정 조건에서 의도하지 않은 파일 시스템 위치에서 JavaScript 코드가 로드될 수 있습니다.

세부 사항

  • CWE-427: 통제되지 않은 검색 경로 요소
  • CVSS: 7.3 (High)
  • 영향: 로컬 코드 실행

특정 상황에서 Discord는 신뢰할 수 없는 위치에서 JavaScript 모듈을 로드할 수 있습니다. 공격자가 제작된 모듈을 검색 경로에 배치할 수 있는 경우, Discord 프로세스 내에서 임의의 JavaScript 코드가 실행될 수 있습니다.

영향

성공적인 악용으로 다음이 가능할 수 있습니다:

  • 임의의 JavaScript 코드 실행
  • 현재 사용자의 권한으로 실행
  • 애플리케이션 런타임 무결성 손상

이는 원격 취약점이 아니며 로컬 액세스 또는 특정 환경 조건이 필요합니다.

개념 증명

포함된 PoC는 안전하고 비파괴적입니다. 그 유일한 목적은 모듈 로딩 동작을 시연하고 코드 실행을 확인하는 것입니다.

지속성 메커니즘, 자격 증명 액세스, 시스템 수정 또는 데이터 유출 기술은 포함되어 있지 않습니다.

완화 조치

  • 민감한 디렉터리에 대한 쓰기 액세스 제한
  • 애플리케이션 제어 정책(AppLocker / WDAC) 사용
  • 예기치 않은 모듈 로딩 활동 모니터링
  • Discord를 최신 상태로 유지

면책 조항

이 저장소는 교육 및 보안 연구 목적으로만 제공됩니다. 여기에 포함된 정보는 승인되지 않은 활동에 사용되어서는 안 됩니다. 작성자는 이 자료의 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드