Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/fevar54/cve-2026-72530-trueconf-sandbox-escape-
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubfevar54/cve-2026-72530-trueconf-sandbox-escape-

CVE-2026-72530-TrueConf-Sandbox-Escape-

यह रिपॉजिटरी **CVE-2026-72530** के लिए मिटिगेशन और डिटेक्शन का एक शैक्षिक डेमो प्रस्तुत करती है, जो TrueConf Server में **Code Injection और Sandbox Escape** की एक गंभीर भेद्यता है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-72530: TrueConf Server सैंडबॉक्स एस्केप - शमन और पता लगाने का PoC

CVE CVSS KEV TrueConf

📌 सामान्य विवरण

इस रिपॉजिटरी में TrueConf Server में CVE-2026-72530, एक गंभीर कोड इंजेक्शन और सैंडबॉक्स एस्केप भेद्यता के शमन और पता लगाने का शैक्षिक प्रदर्शन शामिल है।

भेद्यता का संदर्भ:

  • यह भेद्यता एक दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को TrueConf के अलग-थलग वातावरण से बाहर निकलने और होस्ट सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है
  • TrueConf Server संस्करण 5.3.9 से पहले के 5.3.x, 5.4.9 से पहले के 5.4.x, 5.5.5 से पहले के 5.5.x को प्रभावित करता है
  • CVSS v3: 9.0-9.5 (गंभीर)
  • CWE-94: कोड इंजेक्शन / CWE-285: अनुचित प्राधिकरण
  • प्रभावित पोर्ट: 4307/TCP
  • 2026-08-20 से CISA KEV में
  • Head Mare APT द्वारा सक्रिय रूप से शोषित

🎯 हमला वेक्टर

root@kitploit:~
# पोर्ट 4307 पर सेवा तक बिना प्रमाणीकरण पहुंच
nc -v target_ip 4307
# सैंडबॉक्स से बाहर निकलने के लिए दुर्भावनापूर्ण स्क्रिप्ट भेजना
टूल डाउनलोड करें