Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/fevar54/cve-2026-72530-trueconf-sandbox-escape-
SchwachstellenanalyseCode-AnalyseExploitationWebsicherheitLernen & Bildung
GitHubfevar54/cve-2026-72530-trueconf-sandbox-escape-

CVE-2026-72530-TrueConf-Sandbox-Escape-

Dieses Repository enthält eine pädagogische Demonstration der Mitigation und Erkennung für **CVE-2026-72530**, eine kritische Schwachstelle für **Code Injection und Sandbox Escape** in TrueConf Server.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-72530: TrueConf Server Sandbox Escape - Mitigation & Detection PoC

CVE CVSS KEV TrueConf

📌 Allgemeine Beschreibung

Dieses Repository enthält eine pädagogische Demonstration der Abschwächung und Erkennung für CVE-2026-72530, eine kritische Schwachstelle für Code Injection und Sandbox Escape in TrueConf Server.

Kontext der Schwachstelle:

  • Die Schwachstelle ermöglicht es einem nicht authentifizierten Remote-Angreifer, die isolierte Umgebung von TrueConf zu verlassen und beliebigen Code auf dem Hostsystem auszuführen
  • Betrifft TrueConf Server Versionen 5.3.x vor 5.3.9, 5.4.x vor 5.4.9, 5.5.x vor 5.5.5
  • CVSS v3: 9.0-9.5 (KRITISCH)
  • CWE-94: Code Injection / CWE-285: Unzureichende Autorisierung
  • Betroffener Port: 4307/TCP
  • In CISA KEV seit 2026-08-20
  • Aktiv ausgenutzt durch Head Mare APT
  • 🎯 Angriffsvektor

    root@kitploit:~
    # Nicht authentifizierter Zugriff auf den Dienst auf Port 4307
    nc -v target_ip 4307
    # Senden eines bösartigen Skripts, um den Sandbox zu verlassen
    
    Tool herunterladen