Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC — PoC de CVE-2026-3502: hijacking de actualizacion en TrueConf Client para RCE (Operacion TrueChaos). | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-3502---trueconf-client-update-hijacking-poc
ExploitationWeb Application ExploitationMalware AnalysisPenetration TestingRed TeamingPayload Development
GitHubfevar54/cve-2026-3502---trueconf-client-update-hijacking-poc

CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC

PoC de CVE-2026-3502: hijacking de actualizacion en TrueConf Client para RCE (Operacion TrueChaos).

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔓 CVE-2026-3502 - TrueConf Client Update Hijacking Exploit

License: MIT Python 3.8+ CVSS

⚠️ ADVERTENCIA

Esta herramienta es solo para fines educativos y de pruebas autorizadas. No utilizar en sistemas sin permiso explícito.

📋 Descripción

Exploit para CVE-2026-3502 - vulnerabilidad de actualización sin verificación de integridad en TrueConf Client (Windows). Permite a un atacante que controla un servidor TrueConf local reemplazar el paquete de actualización legítimo con uno malicioso, logrando ejecución remota de código en todos los clientes conectados.

🎯 Impacto

  • Ejecución de código arbitrario en contexto de actualización (privilegios elevados)
  • Distribución de malware a través de canales legítimos
  • Persistencia mediante Run keys y scheduled tasks
  • Escalada de privilegios vía UAC bypass (iscsicpl.exe)
  • Havoc C2 deployment (observado en operación TrueChaos)
  • 🔍 CVSS Score

    • Score: 7.8 HIGH
    • Vector: CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
    • CWE: CWE-494 (Download of Code Without Integrity Check)
    • CISA KEV: Agregado 02/04/2026, mitigación requerida antes 16/04/2026

    🏗️ Arquitectura del Ataque

    ┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘

    📦 Instalación

    root@kitploit:~
    git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
    cd CVE-2026-3502-TrueConf-RCE-PoC
    pip install -r requirements.txt
    
    Descargar herramienta