Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24332 — Неисправленная утечка конфиденциальности Discord, позволяющая делать вывод о присутствии в режиме «Невидимка». | Kitploit
Инструменты/GitHubGitHub/0cqb/cve-2026-24332
Анализ уязвимостейСбор информацииВеб-безопасностьКонфиденциальностьОбучение и Образование
GitHub0cqb/cve-2026-24332

CVE-2026-24332

Неисправленная утечка конфиденциальности Discord, позволяющая делать вывод о присутствии в режиме «Невидимка».

Репозиторий
13 ч 13 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-24332 – Утечка присутствия в невидимом режиме Discord

Краткое описание

Этот репозиторий документирует CVE-2026-24332 — неисправленную проблему, влияющую на конфиденциальность и затрагивающую клиент и API Discord. Уязвимость позволяет внешним клиентам определить, действительно ли пользователь, помеченный как Невидимый, находится в сети.

Подробности

  • CWE-200: Раскрытие конфиденциальной информации
  • CVSS: 4.3 (Средний)
  • Статус: Не исправлено (по состоянию на 2026 год)
  • Влияние: Утечка конфиденциальности

Система присутствия Discord через WebSocket включает невидимых пользователей в массив presences, тогда как действительно офлайн-пользователи исключаются. Это расхождение позволяет злоумышленнику определить реальный статус пользователя в сети, даже когда тот пытается его скрыть.

Влияние

Успешная эксплуатация может позволить:

  • Определение реального состояния пользователя в сети/офлайн
  • Отслеживание шаблонов активности пользователя
  • Обход предусмотренных Discord средств контроля конфиденциальности

Это не уязвимость удалённого выполнения кода. Это исключительно проблема раскрытия информации.

Доказательство концепции

Включённый PoC безопасен и неразрушителен.
Он лишь демонстрирует вывод состояния присутствия с использованием публичного поведения шлюза Discord.

Никакого захвата аккаунта, доступа к учётным данным или несанкционированных действий не выполняется.

Отказ от ответственности

Этот репозиторий предназначен только для образовательных и исследовательских целей.

Скачать инструмент