Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC — PoC de CVE-2026-3502: hijacking de actualización en TrueConf Client para RCE (Operación TrueChaos). | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-3502---trueconf-client-update-hijacking-poc
ExploraçãoExploração de Aplicações WebAnálise de MalwareTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubfevar54/cve-2026-3502---trueconf-client-update-hijacking-poc

CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC

PoC de CVE-2026-3502: hijacking de actualización en TrueConf Client para RCE (Operación TrueChaos).

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔓 CVE-2026-3502 - Exploit de Sequestro de Atualização do Cliente TrueConf

License: MIT Python 3.8+ CVSS

⚠️ AVISO

Esta ferramenta é apenas para fins educacionais e testes autorizados. Não utilize em sistemas sem permissão explícita.

📋 Descrição

Exploit para CVE-2026-3502 - vulnerabilidade de atualização sem verificação de integridade no TrueConf Client (Windows). Permite que um atacante que controla um servidor TrueConf local substitua o pacote de atualização legítimo por um malicioso, alcançando execução remota de código em todos os clientes conectados.

🎯 Impacto

  • Execução de código arbitrário no contexto de atualização (privilégios elevados)
  • Distribuição de malware através de canais legítimos
  • Persistência via Run keys e tarefas agendadas
  • Escalação de privilégios via bypass de UAC (iscsicpl.exe)
  • Implantação de Havoc C2 (observado na operação TrueChaos)
  • 🔍 Pontuação CVSS

    • Pontuação: 7.8 ALTA
    • Vetor: CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
    • CWE: CWE-494 (Download de Código Sem Verificação de Integridade)
    • CISA KEV: Adicionado em 02/04/2026, mitigação necessária antes de 16/04/2026

    🏗️ Arquitetura do Ataque

    ┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Atacante │────▶│ Comprometido │────▶│ TrueConf │ │ Controla │ │ Servidor TrueConf │ │ Cliente │ │ Servidor │ │ (LAN Interna) │ │ Baixa │ └─────────────────┘ └──────────────────┘ │ EXE Malicioso │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Instalador │ │ Files\TrueConf │ │ Inno Setup │ │ Server\Client │ │ Executa │ │ InstFiles\ │ │ com Admin │ └──────────────────┘ └─────────────────┘

    📦 Instalação

    root@kitploit:~
    git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
    cd CVE-2026-3502-TrueConf-RCE-PoC
    pip install -r requirements.txt
    
    Baixar ferramenta