
PoC de CVE-2026-3502: Hijacking der Update-Funktion im TrueConf Client für RCE (Operation TrueChaos).
Dieses Tool dient ausschließlich Bildungszwecken und autorisierten Tests. Nicht auf Systemen ohne ausdrückliche Genehmigung verwenden.
Exploit für CVE-2026-3502 - Schwachstelle bei Updates ohne Integritätsprüfung im TrueConf Client (Windows). Ermöglicht einem Angreifer, der einen lokalen TrueConf-Server kontrolliert, das legitime Update-Paket durch ein bösartiges zu ersetzen und so Remote-Code-Ausführung auf allen verbundenen Clients zu erreichen.
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt