
PoC de CVE-2026-3502: TrueConf Client의 업데이트 하이재킹을 통한 RCE (Operation TrueChaos).
이 도구는 교육 및 승인된 테스트 목적으로만 사용하십시오. 명시적 허가 없이 시스템에 사용하지 마십시오.
CVE-2026-3502 익스플로잇 - TrueConf Client(Windows)의 무결성 검증 없는 업데이트 취약점. 로컬 TrueConf 서버를 제어하는 공격자가 합법적인 업데이트 패키지를 악성 패키지로 교체하여 연결된 모든 클라이언트에서 원격 코드 실행을 달성할 수 있습니다.
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt