
PoC de CVE-2026-3502: TrueConf क्लाइंट में अपडेट हाइजैकिंग से RCE (ऑपरेशन TrueChaos)।
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। बिना स्पष्ट अनुमति के सिस्टम पर उपयोग न करें।
CVE-2026-3502 के लिए एक्सप्लॉइट - TrueConf क्लाइंट (Windows) में अखंडता सत्यापन के बिना अपडेट की भेद्यता। यह एक हमलावर को, जो स्थानीय TrueConf सर्वर को नियंत्रित करता है, वैध अपडेट पैकेज को दुर्भावनापूर्ण पैकेज से बदलने की अनुमति देता है, जिससे सभी कनेक्टेड क्लाइंट्स पर रिमोट कोड निष्पादन प्राप्त होता है।
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt