Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC — PoC di CVE-2026-3502: hijacking dell'aggiornamento in TrueConf Client per RCE (Operazione TrueChaos). | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-3502---trueconf-client-update-hijacking-poc
ExploitSfruttamento di Applicazioni WebAnalisi MalwarePenetration TestingRed TeamingSviluppo Payload
GitHubfevar54/cve-2026-3502---trueconf-client-update-hijacking-poc

CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC

PoC di CVE-2026-3502: hijacking dell'aggiornamento in TrueConf Client per RCE (Operazione TrueChaos).

Vedi Repository
65 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔓 CVE-2026-3502 - Exploit di Hijacking dell'Aggiornamento del Client TrueConf

License: MIT Python 3.8+ CVSS

⚠️ AVVERTENZA

Questo strumento è solo per scopi educativi e test autorizzati. Non utilizzarlo su sistemi senza permesso esplicito.

📋 Descrizione

Exploit per CVE-2026-3502 - vulnerabilità di aggiornamento senza verifica dell'integrità in TrueConf Client (Windows). Consente a un attaccante che controlla un server TrueConf locale di sostituire il pacchetto di aggiornamento legittimo con uno dannoso, ottenendo l'esecuzione remota di codice su tutti i client connessi.

🎯 Impatto

  • Esecuzione di codice arbitrario nel contesto dell'aggiornamento (privilegi elevati)
  • Distribuzione di malware attraverso canali legittimi
  • Persistenza tramite chiavi Run e attività pianificate
  • Escalation dei privilegi tramite bypass UAC (iscsicpl.exe)
  • Distribuzione di Havoc C2 (osservata nell'operazione TrueChaos)
  • 🔍 Punteggio CVSS

    • Punteggio: 7.8 HIGH
    • Vettore: CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
    • CWE: CWE-494 (Download di codice senza controllo di integrità)
    • CISA KEV: Aggiunto il 02/04/2026, mitigazione richiesta entro il 16/04/2026

    🏗️ Architettura dell'Attacco

    ┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘

    📦 Installazione

    root@kitploit:~
    git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
    cd CVE-2026-3502-TrueConf-RCE-PoC
    pip install -r requirements.txt
    
    Scarica lo strumento