
Отчет о критической уязвимости, подробно описывающий раскрытие нулевого дня Remote Debugging Port в macOS-клиенте Discord, приводящее к захвату учетной записи, шпионскому ПО, распространению червей и сохранению бэкдора.
Дата: 2026-01-25 Цель: клиент Discord (macOS Stable 0.0.373) Автор: Antigravity
Мы выявили критическую уязвимость безопасности в клиенте Discord для macOS (на базе Electron), связанную с принудительным открытием порта удалённой отладки (9222) через локальную конфигурацию или флаги командной строки. Это позволяет локальному злоумышленнику полностью обойти аутентификацию (2FA, пароль) и получить контекст удалённого выполнения кода (RCE) внутри клиента.
settings.json является известным методом, демонстрация возможностей распространения червя и шпионского ПО в реальном времени повышает это до уровня критического риска безопасности.getToken() через консоль отладки для извлечения незашифрованного пользовательского токена.Network.enable и доступа к DOM через порт отладки для перехвата всего отображаемого текста и WebSocket-трафика.discord_spyware_v2.py успешно извлекал список личных сообщений и список серверов жертвы (например, "White Hat Community", "LGU+ Security Hackathon") в виде открытого текста в реальном времени.proof_spyware.png (вывод терминала, отображающий извлечённый приватный текст интерфейса).settings.json для постоянного включения порта отладки при каждом запуске приложения.Уязвимость была подтверждена следующими шагами:
--remote-debugging-port=9222.alert("GOD MODE ACTIVE") для заморозки интерфейса (дефейс экрана) и выполнение discord_spyware_v2.py для дампа содержимого экрана.--remote-debugging-port. (Отключить в electron.main).settings.json, должны быть подписаны (HMAC) или зашифрованы для предотвращения внешнего вмешательства.