
PoC di CVE-2026-3502: hijacking dell'aggiornamento in TrueConf Client per RCE (Operazione TrueChaos).
Questo strumento è solo per scopi educativi e test autorizzati. Non utilizzarlo su sistemi senza permesso esplicito.
Exploit per CVE-2026-3502 - vulnerabilità di aggiornamento senza verifica dell'integrità in TrueConf Client (Windows). Consente a un attaccante che controlla un server TrueConf locale di sostituire il pacchetto di aggiornamento legittimo con uno dannoso, ottenendo l'esecuzione remota di codice su tutti i client connessi.
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt