Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-72530-TrueConf-Sandbox-Escape- — Ce dépôt contient une démonstration pédagogique de l’atténuation et de la détection pour **CVE-2026-72530**, une vulnérabilité critique d’**injection de code et d’évasion de sandbox** dans TrueConf Server. | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-72530-trueconf-sandbox-escape-
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebApprentissage et Éducation
GitHubfevar54/cve-2026-72530-trueconf-sandbox-escape-

CVE-2026-72530-TrueConf-Sandbox-Escape-

Ce dépôt contient une démonstration pédagogique de l’atténuation et de la détection pour **CVE-2026-72530**, une vulnérabilité critique d’**injection de code et d’évasion de sandbox** dans TrueConf Server.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-72530: TrueConf Server Sandbox Escape - Mitigation & Detection PoC

CVE CVSS KEV TrueConf

📌 Vue d'ensemble

Ce dépôt contient une démonstration éducative de l'atténuation et de la détection pour CVE-2026-72530, une vulnérabilité critique d'injection de code et d'évasion de sandbox dans TrueConf Server.

Contexte de la vulnérabilité :

  • La vulnérabilité permet à un attaquant distant non authentifié de s'échapper de l'environnement isolé de TrueConf et d'exécuter du code arbitraire sur le système hôte
  • Affecte TrueConf Server versions 5.3.x antérieures à 5.3.9, 5.4.x antérieures à 5.4.9, 5.5.x antérieures à 5.5.5
  • CVSS v3 : 9.0-9.5 (CRITIQUE)
  • CWE-94 : Injection de code / CWE-285 : Autorisation inappropriée
  • Port affecté : 4307/TCP
  • Dans CISA KEV depuis le 2026-08-20
  • Exploitée activement par Head Mare APT
  • 🎯 Vecteur d'attaque

    root@kitploit:~
    # Accès non authentifié au service sur le port 4307
    nc -v target_ip 4307
    # Envoi d'un script malveillant pour s'échapper du sandbox
    
    Télécharger l’outil