Kritischer Sicherheitsbericht ... Notiz

Kritischer Sicherheitsbericht – Remote Code Execution via persistente Discord WebRTC-Automatisierung

Veröffentlicht von Taylor Newsome am 08. Sep. Reporter: [Taylor Christian Newsome / SleepRaps () gmail com] Datum: [21.08.2025] Ziel: Discord WebRTC / Voice Gateway API Schweregrad: Kritisch1. Zusammenfassung Ein Proof-of-Concept (PersistentRTC) demonstriert die Fähigkeit zur Remote Code Execution (RCE) gegen Discord-Benutzer. Das PoC ermöglicht: Beliebige JavaScript-Ausführung im Browserkontext eines Opfers über WebRTC-Automatisierung. Dauerhafter Zugriff auf Discord-Sprachkanäle ohne Zustimmung des Benutzers. Optional...