
Исследование безопасности и proof-of-concept для CVE-2026-0776, затрагивающего настольный клиент Discord.
В этом репозитории задокументирована уязвимость CVE-2026-0776 — проблема локального выполнения кода, затрагивающая настольный клиент Discord в Windows.
Уязвимость связана с небезопасным поведением разрешения модулей в компонентах на основе Node.js, что может позволить загружать JavaScript-код из непредусмотренных расположений в файловой системе при определенных условиях.
При определенных обстоятельствах Discord может загружать JavaScript-модули из ненадежных расположений. Если злоумышленник сможет разместить специально созданный модуль в одном из путей поиска, произвольный JavaScript-код может быть выполнен в процессе Discord.
Успешная эксплуатация может позволить:
Это не удаленная уязвимость; для эксплуатации требуется локальный доступ или особые условия окружающей среды.
Приведенный PoC безопасен и не наносит вреда. Его единственная цель — продемонстрировать поведение загрузки модулей и подтвердить выполнение кода.
Он не содержит механизмов сохранения постоянства (persistence), доступа к учетным данным, изменения системы или методов эксфильтрации данных.
Этот репозиторий предоставлен исключительно в образовательных целях и для исследований в области безопасности. Содержащаяся здесь информация не должна использоваться для несанкционированных действий. Автор не несет ответственности за неправомерное использование этого материала.