Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC — PoC de CVE-2026-3502 : détournement de mise à jour dans TrueConf Client pour RCE (Opération TrueChaos). | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-3502---trueconf-client-update-hijacking-poc
ExploitationExploitation d'Applications WebAnalyse de MalwareTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubfevar54/cve-2026-3502---trueconf-client-update-hijacking-poc

CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC

PoC de CVE-2026-3502 : détournement de mise à jour dans TrueConf Client pour RCE (Opération TrueChaos).

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔓 CVE-2026-3502 - Exploit de détournement de mise à jour du client TrueConf

License: MIT Python 3.8+ CVSS

⚠️ AVERTISSEMENT

Cet outil est uniquement destiné à des fins éducatives et à des tests autorisés. Ne pas l'utiliser sur des systèmes sans autorisation explicite.

📋 Description

Exploit pour CVE-2026-3502 - vulnérabilité de mise à jour sans vérification d'intégrité dans TrueConf Client (Windows). Elle permet à un attaquant qui contrôle un serveur TrueConf local de remplacer le paquet de mise à jour légitime par un paquet malveillant, obtenant ainsi une exécution de code à distance sur tous les clients connectés.

🎯 Impact

  • Exécution de code arbitraire dans le contexte de mise à jour (privilèges élevés)
  • Distribution de logiciels malveillants via des canaux légitimes
  • Persistance via les clés Run et les tâches planifiées
  • Élévation de privilèges via le contournement UAC (iscsicpl.exe)
  • Déploiement de Havoc C2 (observé lors de l'opération TrueChaos)
  • 🔍 Score CVSS

    • Score : 7.8 HIGH
    • Vecteur : CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
    • CWE : CWE-494 (Téléchargement de code sans vérification d'intégrité)
    • CISA KEV : Ajouté le 02/04/2026, atténuation requise avant le 16/04/2026

    🏗️ Architecture de l'attaque

    ┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attaquant │────▶│ Serveur │────▶│ Client │ │ Contrôle │ │ TrueConf │ │ TrueConf │ │ le serveur │ │ compromis │ │ Télécharge │ └─────────────────┘ │ (LAN interne) │ │ l'EXE malveillant │ │ └──────────────────┘ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Installateur │ │ Files\TrueConf │ │ Inno Setup │ │ Server\Client │ │ s'exécute │ │ InstFiles\ │ │ avec les droits │ └──────────────────┘ │ administrateur │ └─────────────────┘

    📦 Installation

    root@kitploit:~
    git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
    cd CVE-2026-3502-TrueConf-RCE-PoC
    pip install -r requirements.txt
    
    Télécharger l’outil