
PoC لـ CVE-2026-3502: اختطاف التحديث في TrueConf Client لتنفيذ التعليمات البرمجية عن بُعد (عملية TrueChaos).
هذه الأداة مخصصة للأغراض التعليمية والاختبارات المصرح بها فقط. لا تستخدمها على أنظمة دون إذن صريح.
استغلال لثغرة CVE-2026-3502 - ثغرة تحديث دون التحقق من سلامة البيانات في عميل TrueConf (ويندوز). تسمح لمهاجم يتحكم في خادم TrueConf محلي باستبدال حزمة التحديث الشرعية بأخرى خبيثة، مما يحقق تنفيذًا عن بُعد للكود على جميع العملاء المتصلين.
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ المهاجم │────▶│ خادم TrueConf │────▶│ عميل TrueConf │ │ يتحكم │ │ المخترق │ │ يقوم بالتنزيل │ │ في الخادم │ │ (شبكة داخلية) │ │ ملف EXE خبيث │ └─────────────────┘ └──────────────────┘ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ مثبت Inno Setup │ │ Files\TrueConf │ │ يتم تنفيذه │ │ Server\Client │ │ بصلاحيات │ │ InstFiles\ │ │ المسؤول │ └──────────────────┘ └─────────────────┘
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt