
PoC de CVE-2026-3502 : détournement de mise à jour dans TrueConf Client pour RCE (Opération TrueChaos).
Cet outil est uniquement destiné à des fins éducatives et à des tests autorisés. Ne pas l'utiliser sur des systèmes sans autorisation explicite.
Exploit pour CVE-2026-3502 - vulnérabilité de mise à jour sans vérification d'intégrité dans TrueConf Client (Windows). Elle permet à un attaquant qui contrôle un serveur TrueConf local de remplacer le paquet de mise à jour légitime par un paquet malveillant, obtenant ainsi une exécution de code à distance sur tous les clients connectés.
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attaquant │────▶│ Serveur │────▶│ Client │ │ Contrôle │ │ TrueConf │ │ TrueConf │ │ le serveur │ │ compromis │ │ Télécharge │ └─────────────────┘ │ (LAN interne) │ │ l'EXE malveillant │ │ └──────────────────┘ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Installateur │ │ Files\TrueConf │ │ Inno Setup │ │ Server\Client │ │ s'exécute │ │ InstFiles\ │ │ avec les droits │ └──────────────────┘ │ administrateur │ └─────────────────┘
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt