
PoC для CVE-2026-3502: перехват обновления в TrueConf Client для RCE (Операция TrueChaos).
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Не используйте его в системах без явного разрешения.
Эксплойт для CVE-2026-3502 — уязвимость обновления без проверки целостности в TrueConf Client (Windows). Позволяет атакующему, контролирующему локальный сервер TrueConf, заменить легитимный пакет обновления вредоносным, добиваясь удалённого выполнения кода на всех подключённых клиентах.
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ Attacker │────▶│ Compromised │────▶│ TrueConf │ │ Controls │ │ TrueConf Server │ │ Client │ │ Server │ │ (Internal LAN) │ │ Downloads │ └─────────────────┘ └──────────────────┘ │ Malicious EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ Installer │ │ Server\Client │ │ Executes │ │ InstFiles\ │ │ with Admin │ └──────────────────┘ └─────────────────┘
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt