Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0776 — Pesquisa de segurança e prova de conceito para o CVE-2026-0776 que afeta o Discord Desktop Client. | Kitploit
Ferramentas/GitHubGitHub/whenx/cve-2026-0776
Scanners de VulnerabilidadesAnálise de CódigoExploraçãoPapers e PesquisaAprendizado e Educação
GitHubwhenx/cve-2026-0776

CVE-2026-0776

Pesquisa de segurança e prova de conceito para o CVE-2026-0776 que afeta o Discord Desktop Client.

Ver Repositório
822há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-0776 - Elemento de Caminho de Pesquisa Não Controlado no Cliente Discord

Resumo

Este repositório documenta a CVE-2026-0776, um problema de execução local de código que afeta o cliente desktop do Discord no Windows.

A vulnerabilidade está relacionada a um comportamento inseguro de resolução de módulos em componentes baseados em Node.js, que pode permitir que código JavaScript seja carregado de locais não intencionais do sistema de arquivos sob condições específicas.

Detalhes

  • CWE-427: Elemento de Caminho de Pesquisa Não Controlado
  • CVSS: 7.3 (Alta)
  • Impacto: Execução Local de Código

Em determinadas circunstâncias, o Discord pode carregar módulos JavaScript de locais não confiáveis. Se um atacante conseguir colocar um módulo elaborado em um caminho pesquisado, código JavaScript arbitrário pode ser executado dentro do processo do Discord.

Impacto

A exploração bem-sucedida pode permitir:

  • Execução de código JavaScript arbitrário
  • Execução com os privilégios do usuário atual
  • Comprometimento da integridade do runtime do aplicativo

Esta não é uma vulnerabilidade remota e requer acesso local ou condições ambientais específicas.

Prova de Conceito

O PoC incluído é seguro e não destrutivo. Seu único propósito é demonstrar o comportamento de carregamento de módulos e confirmar a execução de código.

Nenhum mecanismo de persistência, acesso a credenciais, modificação do sistema ou técnicas de exfiltração de dados estão incluídos.

Mitigação

  • Restrinja o acesso de gravação a diretórios sensíveis
  • Use políticas de controle de aplicativos (AppLocker / WDAC)
  • Monitore atividades inesperadas de carregamento de módulos
  • Mantenha o Discord atualizado

Aviso Legal

Este repositório é fornecido apenas para fins educacionais e de pesquisa em segurança. As informações aqui contidas não devem ser usadas para atividades não autorizadas. O autor não assume nenhuma responsabilidade pelo uso indevido deste material.

Baixar ferramenta