Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-72530-TrueConf-Sandbox-Escape- — Questo repository contiene una dimostrazione educativa della mitigazione e del rilevamento per **CVE-2026-72530**, una vulnerabilità critica di **Code Injection e Sandbox Escape** in TrueConf Server. | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-72530-trueconf-sandbox-escape-
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza WebApprendimento e Formazione
GitHubfevar54/cve-2026-72530-trueconf-sandbox-escape-

CVE-2026-72530-TrueConf-Sandbox-Escape-

Questo repository contiene una dimostrazione educativa della mitigazione e del rilevamento per **CVE-2026-72530**, una vulnerabilità critica di **Code Injection e Sandbox Escape** in TrueConf Server.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-72530: TrueConf Server Sandbox Escape - Mitigazione e Rilevamento PoC

CVE CVSS KEV TrueConf

📌 Descrizione Generale

Questo repository contiene una dimostrazione educativa della mitigazione e del rilevamento per CVE-2026-72530, una vulnerabilità critica di Code Injection e Sandbox Escape in TrueConf Server.

Contesto della vulnerabilità:

  • La vulnerabilità consente a un attaccante remoto non autenticato di evadere dall'ambiente isolato di TrueConf ed eseguire codice arbitrario sul sistema host
  • Colpisce TrueConf Server versioni 5.3.x precedenti alla 5.3.9, 5.4.x precedenti alla 5.4.9, 5.5.x precedenti alla 5.5.5
  • CVSS v3: 9.0-9.5 (CRITICO)
  • CWE-94: Code Injection / CWE-285: Improper Authorization
  • Porta interessata: 4307/TCP
  • In CISA KEV dal 2026-08-20
  • Sfruttata attivamente da Head Mare APT
  • 🎯 Vettore di Attacco

    root@kitploit:~
    # Accesso non autenticato al servizio sulla porta 4307
    nc -v target_ip 4307
    # Invio di script dannoso per evadere dal sandbox
    
    Scarica lo strumento