Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24332 — Vazamento de privacidade não corrigido no Discord permite inferência de presença enquanto Invisível. | Kitploit
Ferramentas/GitHubGitHub/0cqb/cve-2026-24332
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebPrivacidadeAprendizado e Educação
GitHub0cqb/cve-2026-24332

CVE-2026-24332

Vazamento de privacidade não corrigido no Discord permite inferência de presença enquanto Invisível.

Ver Repositório
há 13h 48mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-24332 – Vazamento de Presença no Modo Invisível do Discord

Resumo

Este repositório documenta o CVE-2026-24332, um problema não corrigido que afeta a privacidade do cliente e da API do Discord. A vulnerabilidade permite que clientes externos determinem se um usuário marcado como Invisível está realmente online.

Detalhes

  • CWE-200: Exposição de Informações Sensíveis
  • CVSS: 4.3 (Médio)
  • Status: Não corrigido (em 2026)
  • Impacto: Vazamento de Privacidade

O sistema de presença via WebSocket do Discord inclui usuários Invisíveis no array presences, enquanto usuários realmente offline são excluídos. Essa discrepância permite que um atacante infira o status online real de um usuário mesmo quando ele tenta ocultá-lo.

Impacto

A exploração bem-sucedida pode permitir:

  • Detecção do estado real online/offline de um usuário
  • Rastreamento de padrões de atividade do usuário
  • Contorno dos controles de privacidade pretendidos pelo Discord

Esta não é uma vulnerabilidade de execução remota de código. É estritamente um problema de divulgação de informações.

Prova de Conceito

O PoC incluído é seguro e não destrutivo.
Ele apenas demonstra a inferência do estado de presença usando o comportamento público do gateway do Discord.

Nenhuma tomada de conta, acesso a credenciais ou ações não autorizadas são realizadas.

Aviso Legal

Este repositório é apenas para fins educacionais e de pesquisa.

Baixar ferramenta