Kritischer Sicherheitsbericht – Remote Code Execution via persistente Discord WebRTC-Automatisierung
Veröffentlicht von Taylor Newsome am 08. Sep.
Reporter: [Taylor Christian Newsome / SleepRaps () gmail com]
Datum: [21.08.2025]
Ziel: Discord WebRTC / Voice Gateway API
Schweregrad: Kritisch1. Zusammenfassung
Ein Proof-of-Concept (PersistentRTC) demonstriert die Fähigkeit zur Remote Code Execution (RCE) gegen Discord-Benutzer. Das PoC ermöglicht:
Beliebige JavaScript-Ausführung im Browserkontext eines Opfers über WebRTC-Automatisierung.
Dauerhafter Zugriff auf Discord-Sprachkanäle ohne Zustimmung des Benutzers.
Optional...