## https://sploitus.com/exploit?id=FBC252EC-7637-572E-BD74-EFAFEEA27ADB
# CVE-2026-72530: TrueConf Server Sandbox Escape - Mitigation & Detection PoC




## 📌 Descripción General
Este repositorio contiene una demostración educativa de la mitigación y detección para **CVE-2026-72530**, una vulnerabilidad crítica de **Code Injection y Sandbox Escape** en TrueConf Server.
### Contexto de la vulnerabilidad:
- La vulnerabilidad permite a un atacante remoto no autenticado escapar del entorno aislado de TrueConf y ejecutar código arbitrario en el sistema anfitrión
- Afecta a TrueConf Server versiones 5.3.x anteriores a 5.3.9, 5.4.x anteriores a 5.4.9, 5.5.x anteriores a 5.5.5
- **CVSS v3: 9.0-9.5 (CRÍTICO)**
- **CWE-94**: Code Injection / CWE-285: Improper Authorization
- **Puerto afectado**: 4307/TCP
- En CISA KEV desde 2026-08-20
- Explotada activamente por **Head Mare APT**
## 🎯 Vector de Ataque
```bash
# Acceso no autenticado al servicio en puerto 4307
nc -v target_ip 4307
# Envío de script malicioso para escapar del sandbox