Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0cqb/cve-2026-24332
漏洞分析信息收集Web安全隐私保护学习与教育
GitHub0cqb/cve-2026-24332

CVE-2026-24332

Discord 存在未修补的隐私泄露漏洞,允许在隐身状态下推断在线状态。

查看仓库
13小时11分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-24332 – Discord 隐身模式在线状态泄露

摘要

本仓库记录了 CVE-2026-24332,这是一个影响 Discord 客户端和 API 的未修复隐私问题。 该漏洞允许外部客户端判断被标记为 Invisible(隐身)的用户是否实际在线。

详情

  • CWE-200:敏感信息暴露
  • CVSS:4.3(中危)
  • 状态:未修复(截至 2026 年)
  • 影响:隐私泄露

Discord 的 WebSocket 在线状态系统会将隐身用户包含在 presences 数组中,而真正离线的用户则会被 排除在外。这一差异使得攻击者能够推断出用户真实的在线状态,即使用户试图隐藏它。

影响

成功利用该漏洞可能导致:

  • 检测用户真实的在线/离线状态
  • 追踪用户活动模式
  • 绕过 Discord 预期的隐私控制

这并非远程代码执行漏洞。它严格来说是一个信息泄露问题。

概念验证

所包含的 PoC 安全且无破坏性。 它仅利用 Discord 的公共网关行为来演示在线状态推断。

不会执行任何账户接管、凭据访问或未经授权的操作。

免责声明

本仓库仅供教育和研究目的使用。

下载工具