Sploitus

Exploit for Code Injection in Trueconf Trueconf Server

githubexploit · 2026-08-25

Exploit Code

README26 lines
## https://sploitus.com/exploit?id=FBC252EC-7637-572E-BD74-EFAFEEA27ADB
# CVE-2026-72530: TrueConf Server Sandbox Escape - Mitigation & Detection PoC

![CVE](https://img.shields.io/badge/CVE-2026--72530-red)
![CVSS](https://img.shields.io/badge/CVSS-9.5-critical)
![KEV](https://img.shields.io/badge/CISA-KEV-orange)
![TrueConf](https://img.shields.io/badge/TrueConf-5.x-blue)

## 📌 Descripción General
Este repositorio contiene una demostración educativa de la mitigación y detección para **CVE-2026-72530**, una vulnerabilidad crítica de **Code Injection y Sandbox Escape** en TrueConf Server.

### Contexto de la vulnerabilidad:
- La vulnerabilidad permite a un atacante remoto no autenticado escapar del entorno aislado de TrueConf y ejecutar código arbitrario en el sistema anfitrión
- Afecta a TrueConf Server versiones 5.3.x anteriores a 5.3.9, 5.4.x anteriores a 5.4.9, 5.5.x anteriores a 5.5.5
- **CVSS v3: 9.0-9.5 (CRÍTICO)**
- **CWE-94**: Code Injection / CWE-285: Improper Authorization
- **Puerto afectado**: 4307/TCP
- En CISA KEV desde 2026-08-20
- Explotada activamente por **Head Mare APT**

## 🎯 Vector de Ataque

```bash
# Acceso no autenticado al servicio en puerto 4307
nc -v target_ip 4307
# Envío de script malicioso para escapar del sandbox