Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-72530-TrueConf-Sandbox-Escape- — Этот репозиторий содержит образовательную демонстрацию смягчения и обнаружения для **CVE-2026-72530**, критической уязвимости **Code Injection и Sandbox Escape** в TrueConf Server. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-72530-trueconf-sandbox-escape-
Анализ уязвимостейАнализ КодаЭксплуатацияВеб-безопасностьОбучение и Образование
GitHubfevar54/cve-2026-72530-trueconf-sandbox-escape-

CVE-2026-72530-TrueConf-Sandbox-Escape-

Этот репозиторий содержит образовательную демонстрацию смягчения и обнаружения для **CVE-2026-72530**, критической уязвимости **Code Injection и Sandbox Escape** в TrueConf Server.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-72530: Обход песочницы TrueConf Server - PoC по смягчению и обнаружению

CVE CVSS KEV TrueConf

📌 Общее описание

Этот репозиторий содержит образовательную демонстрацию смягчения и обнаружения для CVE-2026-72530, критической уязвимости внедрения кода и обхода песочницы в TrueConf Server.

Контекст уязвимости:

  • Уязвимость позволяет неаутентифицированному удаленному атакующему выйти из изолированной среды TrueConf и выполнить произвольный код на хост-системе
  • Затрагивает TrueConf Server версии 5.3.x до 5.3.9, 5.4.x до 5.4.9, 5.5.x до 5.5.5
  • CVSS v3: 9.0-9.5 (КРИТИЧЕСКИЙ)
  • CWE-94: Внедрение кода / CWE-285: Некорректная авторизация
  • Затронутый порт: 4307/TCP
  • В CISA KEV с 2026-08-20
  • Активно эксплуатируется Head Mare APT

🎯 Вектор атаки

root@kitploit:~
# Неаутентифицированный доступ к сервису на порту 4307
nc -v target_ip 4307
# Отправка вредоносного скрипта для обхода песочницы
Скачать инструмент