
PoC de CVE-2026-3502: hijacking de actualización en TrueConf Client para RCE (Operación TrueChaos).
Esta ferramenta é apenas para fins educacionais e testes autorizados. Não utilize em sistemas sem permissão explícita.
Exploit para CVE-2026-3502 - vulnerabilidade de atualização sem verificação de integridade no TrueConf Client (Windows). Permite que um atacante que controla um servidor TrueConf local substitua o pacote de atualização legítimo por um malicioso, alcançando execução remota de código em todos os clientes conectados.
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Atacante │────▶│ Comprometido │────▶│ TrueConf │ │ Controla │ │ Servidor TrueConf │ │ Cliente │ │ Servidor │ │ (LAN Interna) │ │ Baixa │ └─────────────────┘ └──────────────────┘ │ EXE Malicioso │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Instalador │ │ Files\TrueConf │ │ Inno Setup │ │ Server\Client │ │ Executa │ │ InstFiles\ │ │ com Admin │ └──────────────────┘ └─────────────────┘
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt