Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0776 — Исследование безопасности и proof-of-concept для CVE-2026-0776, затрагивающего настольный клиент Discord. | Kitploit
Инструменты/GitHubGitHub/whenx/cve-2026-0776
Сканеры уязвимостейАнализ КодаЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubwhenx/cve-2026-0776

CVE-2026-0776

Исследование безопасности и proof-of-concept для CVE-2026-0776, затрагивающего настольный клиент Discord.

Репозиторий
821 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-0776 - Неуправляемый элемент пути поиска в клиенте Discord

Краткое описание

В этом репозитории задокументирована уязвимость CVE-2026-0776 — проблема локального выполнения кода, затрагивающая настольный клиент Discord в Windows.

Уязвимость связана с небезопасным поведением разрешения модулей в компонентах на основе Node.js, что может позволить загружать JavaScript-код из непредусмотренных расположений в файловой системе при определенных условиях.

Подробности

  • CWE-427: Неуправляемый элемент пути поиска
  • CVSS: 7.3 (Высокий)
  • Воздействие: Локальное выполнение кода

При определенных обстоятельствах Discord может загружать JavaScript-модули из ненадежных расположений. Если злоумышленник сможет разместить специально созданный модуль в одном из путей поиска, произвольный JavaScript-код может быть выполнен в процессе Discord.

Воздействие

Успешная эксплуатация может позволить:

  • Выполнение произвольного JavaScript-кода
  • Выполнение с привилегиями текущего пользователя
  • Нарушение целостности среды выполнения приложения

Это не удаленная уязвимость; для эксплуатации требуется локальный доступ или особые условия окружающей среды.

Доказательство концепции

Приведенный PoC безопасен и не наносит вреда. Его единственная цель — продемонстрировать поведение загрузки модулей и подтвердить выполнение кода.

Он не содержит механизмов сохранения постоянства (persistence), доступа к учетным данным, изменения системы или методов эксфильтрации данных.

Меры по снижению риска

  • Ограничьте доступ на запись к чувствительным каталогам
  • Используйте политики контроля приложений (AppLocker / WDAC)
  • Отслеживайте подозрительную активность загрузки модулей
  • Поддерживайте Discord в актуальном состоянии

Отказ от ответственности

Этот репозиторий предоставлен исключительно в образовательных целях и для исследований в области безопасности. Содержащаяся здесь информация не должна использоваться для несанкционированных действий. Автор не несет ответственности за неправомерное использование этого материала.

Скачать инструмент