Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC — PoC de CVE-2026-3502: TrueConf क्लाइंट में अपडेट हाइजैकिंग से RCE (ऑपरेशन TrueChaos)। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-3502---trueconf-client-update-hijacking-poc
शोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubfevar54/cve-2026-3502---trueconf-client-update-hijacking-poc

CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC

PoC de CVE-2026-3502: TrueConf क्लाइंट में अपडेट हाइजैकिंग से RCE (ऑपरेशन TrueChaos)।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔓 CVE-2026-3502 - TrueConf क्लाइंट अपडेट हाईजैकिंग एक्सप्लॉइट

License: MIT Python 3.8+ CVSS

⚠️ चेतावनी

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। बिना स्पष्ट अनुमति के सिस्टम पर उपयोग न करें।

📋 विवरण

CVE-2026-3502 के लिए एक्सप्लॉइट - TrueConf क्लाइंट (Windows) में अखंडता सत्यापन के बिना अपडेट की भेद्यता। यह एक हमलावर को, जो स्थानीय TrueConf सर्वर को नियंत्रित करता है, वैध अपडेट पैकेज को दुर्भावनापूर्ण पैकेज से बदलने की अनुमति देता है, जिससे सभी कनेक्टेड क्लाइंट्स पर रिमोट कोड निष्पादन प्राप्त होता है।

🎯 प्रभाव

  • अपडेट संदर्भ में मनमाना कोड निष्पादन (उन्नत विशेषाधिकार)
  • वैध चैनलों के माध्यम से मैलवेयर वितरण
  • Run keys और scheduled tasks के माध्यम से स्थिरता (persistence)
  • UAC बायपास (iscsicpl.exe) के माध्यम से विशेषाधिकार वृद्धि
  • Havoc C2 तैनाती (TrueChaos ऑपरेशन में देखा गया)
  • 🔍 CVSS स्कोर

    • स्कोर: 7.8 HIGH
    • वेक्टर: CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
    • CWE: CWE-494 (अखंडता जांच के बिना कोड डाउनलोड)
    • CISA KEV: 02/04/2026 को जोड़ा गया, 16/04/2026 से पहले शमन आवश्यक

    🏗️ हमले की वास्तुकला

    ┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘

    📦 स्थापना

    root@kitploit:~
    git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
    cd CVE-2026-3502-TrueConf-RCE-PoC
    pip install -r requirements.txt
    
    टूल डाउनलोड करें