Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC — PoC de CVE-2026-3502:TrueConf Client 中的更新劫持导致 RCE(Operation TrueChaos)。 | Kitploit
工具/GitHubGitHub/fevar54/cve-2026-3502---trueconf-client-update-hijacking-poc
漏洞利用Web应用程序漏洞利用恶意软件分析渗透测试红队Payload 开发
GitHubfevar54/cve-2026-3502---trueconf-client-update-hijacking-poc

CVE-2026-3502---TrueConf-Client-Update-Hijacking-PoC

PoC de CVE-2026-3502:TrueConf Client 中的更新劫持导致 RCE(Operation TrueChaos)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
4个月前尚未审核

🔓 CVE-2026-3502 - TrueConf 客户端更新劫持漏洞利用

License: MIT Python 3.8+ CVSS

⚠️ 警告

此工具仅用于教育目的和授权测试。未经明确许可,请勿在系统上使用。

📋 描述

针对 CVE-2026-3502 的漏洞利用 - TrueConf Client(Windows)中缺少完整性校验的更新漏洞。允许控制本地 TrueConf 服务器的攻击者将合法更新包替换为恶意更新包,从而在所有已连接的客户端上实现远程代码执行。

🎯 影响

  • 在更新上下文中执行任意代码(高权限)
  • 通过合法渠道分发恶意软件
  • 通过 Run 键和计划任务实现持久化
  • 通过 UAC 绕过(iscsicpl.exe)实现权限提升
  • Havoc C2 部署(在 TrueChaos 行动中观察到)

🔍 CVSS 评分

  • 评分: 7.8 高危
  • 向量: CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:L
  • CWE: CWE-494(无完整性检查的代码下载)
  • CISA KEV: 于 2026 年 4 月 2 日添加,需在 2026 年 4 月 16 日前完成缓解

🏗️ 攻击架构

┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐ │ 攻击者 │────▶│ 被入侵的 │────▶│ TrueConf │ │ 控制 │ │ TrueConf 服务器 │ │ 客户端 │ │ 服务器 │ │ (内部局域网) │ │ 下载 │ └─────────────────┘ └──────────────────┘ │ 恶意 EXE │ │ └─────────────────┘ │ │ ▼ ▼ ┌──────────────────┐ ┌─────────────────┐ │ C:\Program │ │ Inno Setup │ │ Files\TrueConf │ │ 安装程序 │ │ Server\Client │ │ 以管理员权限 │ │ InstFiles\ │ │ 执行 │ └──────────────────┘ └─────────────────┘

📦 安装

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-3502-TrueConf-RCE-PoC.git
cd CVE-2026-3502-TrueConf-RCE-PoC
pip install -r requirements.txt
下载工具