
Неисправленная утечка конфиденциальности Discord, позволяющая делать вывод о присутствии в режиме «Невидимка».
Этот репозиторий документирует CVE-2026-24332 — неисправленную проблему, влияющую на конфиденциальность и затрагивающую клиент и API Discord. Уязвимость позволяет внешним клиентам определить, действительно ли пользователь, помеченный как Невидимый, находится в сети.
Система присутствия Discord через WebSocket включает невидимых пользователей в массив presences, тогда как действительно офлайн-пользователи
исключаются. Это расхождение позволяет злоумышленнику определить реальный статус пользователя в сети, даже когда тот пытается его скрыть.
Успешная эксплуатация может позволить:
Это не уязвимость удалённого выполнения кода. Это исключительно проблема раскрытия информации.
Включённый PoC безопасен и неразрушителен.
Он лишь демонстрирует вывод состояния присутствия с использованием публичного поведения шлюза Discord.
Никакого захвата аккаунта, доступа к учётным данным или несанкционированных действий не выполняется.
Этот репозиторий предназначен только для образовательных и исследовательских целей.