Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC — PoC de CVE-2026-3502: Hijacking der Update-Funktion im TrueConf Client für RCE (Operation TrueChaos). | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-3502---trueconf-client-update-hijacking-poc
ExploitationWebanwendungs-ExploitationMalware-AnalysePenetrationstestsRed TeamingPayload-Entwicklung
GitHubfevar54/cve-2026-3502---trueconf-client-update-hijacking-poc

CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC

PoC de CVE-2026-3502: Hijacking der Update-Funktion im TrueConf Client für RCE (Operation TrueChaos).

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔓 CVE-2026-3502 - TrueConf Client Update Hijacking Exploit

License: MIT Python 3.8+ CVSS

⚠️ WARNUNG

Dieses Tool dient ausschließlich Bildungszwecken und autorisierten Tests. Nicht auf Systemen ohne ausdrückliche Genehmigung verwenden.

📋 Beschreibung

Exploit für CVE-2026-3502 - Schwachstelle bei Updates ohne Integritätsprüfung im TrueConf Client (Windows). Ermöglicht einem Angreifer, der einen lokalen TrueConf-Server kontrolliert, das legitime Update-Paket durch ein bösartiges zu ersetzen und so Remote-Code-Ausführung auf allen verbundenen Clients zu erreichen.

🎯 Auswirkungen

  • Ausführung beliebigen Codes im Update-Kontext (erhöhte Privilegien)
  • Verteilung von Malware über legitime Kanäle
  • Persistenz über Run-Keys und geplante Aufgaben
  • Privilegieneskalation über UAC-Bypass (iscsicpl.exe)
  • Havoc C2 Deployment (beobachtet in der Operation TrueChaos)
  • 🔍 CVSS-Score

    • Score: 7.8 HIGH
    • Vector: CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
    • CWE: CWE-494 (Download of Code Without Integrity Check)
    • CISA KEV: Hinzugefügt am 02.04.2026, Mitigation erforderlich vor dem 16.04.2026

    🏗️ Angriffsarchitektur

    ┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘

    📦 Installation

    root@kitploit:~
    git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
    cd CVE-2026-3502-TrueConf-RCE-PoC
    pip install -r requirements.txt
    
    Tool herunterladen