Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-72530-TrueConf-Sandbox-Escape- — 이 저장소는 TrueConf Server의 **코드 인젝션 및 샌드박스 탈출** 치명적 취약점인 **CVE-2026-72530**에 대한 완화 및 탐지 교육용 데모를 포함합니다. | Kitploit
도구/GitHubGitHub/fevar54/cve-2026-72530-trueconf-sandbox-escape-
Vulnerability AnalysisCode AnalysisExploitationWeb SecurityLearning & Education
GitHubfevar54/cve-2026-72530-trueconf-sandbox-escape-

CVE-2026-72530-TrueConf-Sandbox-Escape-

이 저장소는 TrueConf Server의 **코드 인젝션 및 샌드박스 탈출** 치명적 취약점인 **CVE-2026-72530**에 대한 완화 및 탐지 교육용 데모를 포함합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-72530: TrueConf Server 샌드박스 탈출 - 완화 및 탐지 PoC

CVE CVSS KEV TrueConf

📌 일반 개요

이 저장소는 TrueConf Server의 코드 주입 및 샌드박스 탈출 치명적 취약점인 CVE-2026-72530에 대한 완화 및 탐지 교육용 데모를 포함합니다.

취약점 맥락:

  • 이 취약점은 인증되지 않은 원격 공격자가 TrueConf의 격리 환경을 탈출하여 호스트 시스템에서 임의 코드를 실행할 수 있게 합니다
  • TrueConf Server 5.3.9 이전 5.3.x, 5.4.9 이전 5.4.x, 5.5.5 이전 5.5.x 버전에 영향을 미칩니다
  • CVSS v3: 9.0-9.5 (치명적)
  • CWE-94: 코드 주입 / CWE-285: 부적절한 권한 부여
  • 영향을 받는 포트: 4307/TCP
  • 2026-08-20부터 CISA KEV에 등재
  • Head Mare APT에 의해 활발히 악용됨

🎯 공격 벡터

root@kitploit:~
# 4307 포트의 서비스에 대한 인증되지 않은 접근
nc -v target_ip 4307
# 샌드박스를 탈출하기 위한 악성 스크립트 전송
도구 다운로드