Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC — PoC لـ CVE-2026-3502: اختطاف التحديث في TrueConf Client لتنفيذ التعليمات البرمجية عن بُعد (عملية TrueChaos). | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-3502---trueconf-client-update-hijacking-poc
الاستغلالاستغلال تطبيقات الويبتحليل البرمجيات الخبيثةاختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubfevar54/cve-2026-3502---trueconf-client-update-hijacking-poc

CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC

PoC لـ CVE-2026-3502: اختطاف التحديث في TrueConf Client لتنفيذ التعليمات البرمجية عن بُعد (عملية TrueChaos).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
6منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

🔓 CVE-2026-3502 - استغلال اختطاف تحديث عميل TrueConf

License: MIT Python 3.8+ CVSS

⚠️ تحذير

هذه الأداة مخصصة للأغراض التعليمية والاختبارات المصرح بها فقط. لا تستخدمها على أنظمة دون إذن صريح.

📋 الوصف

استغلال لثغرة CVE-2026-3502 - ثغرة تحديث دون التحقق من سلامة البيانات في عميل TrueConf (ويندوز). تسمح لمهاجم يتحكم في خادم TrueConf محلي باستبدال حزمة التحديث الشرعية بأخرى خبيثة، مما يحقق تنفيذًا عن بُعد للكود على جميع العملاء المتصلين.

🎯 التأثير

  • تنفيذ كود عشوائي في سياق التحديث (امتيازات مرتفعة)
  • توزيع برمجيات خبيثة عبر قنوات شرعية
  • استمرارية عبر مفاتيح التشغيل والمهام المجدولة
  • تصعيد الامتيازات عبر تجاوز UAC (iscsicpl.exe)
  • نشر Havoc C2 (لوحظ في عملية TrueChaos)
  • 🔍 درجة CVSS

    • الدرجة: 7.8 عالية
    • المتجه: CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
    • CWE: CWE-494 (تنزيل كود دون فحص سلامة)
    • CISA KEV: أُضيف 02/04/2026، مطلوب تخفيف قبل 16/04/2026

    🏗️ بنية الهجوم

    ┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ المهاجم │────▶│ خادم TrueConf │────▶│ عميل TrueConf │ │ يتحكم │ │ المخترق │ │ يقوم بالتنزيل │ │ في الخادم │ │ (شبكة داخلية) │ │ ملف EXE خبيث │ └─────────────────┘ └──────────────────┘ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ مثبت Inno Setup │ │ Files\TrueConf │ │ يتم تنفيذه │ │ Server\Client │ │ بصلاحيات │ │ InstFiles\ │ │ المسؤول │ └──────────────────┘ └─────────────────┘

    📦 التثبيت

    root@kitploit:~
    git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
    cd CVE-2026-3502-TrueConf-RCE-PoC
    pip install -r requirements.txt
    
    تنزيل الأداة