Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-1731-scanner — ماسح ثغرات سلبي لـ CVE-2026-1731 — BeyondTrust RS/PRA RCE قبل المصادقة (CVSS 9.9). للاستخدام التعليمي والدفاعي فقط. | Kitploit
أدوات/GitHubGitHub/cybrdude/cve-2026-1731-scanner
أدوات دفاعيةالاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكاتالتعلم والتعليم
GitHubcybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

ماسح ثغرات سلبي لـ CVE-2026-1731 — BeyondTrust RS/PRA RCE قبل المصادقة (CVSS 9.9). للاستخدام التعليمي والدفاعي فقط.

عرض المستودع
419منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-1731 — BeyondTrust RS/PRA Passive Vulnerability Scanner

    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       BeyondTrust RS/PRA Passive Vulnerability Scanner        ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   PASSIVE SCANNER — EDUCATIONAL & AUTHORIZED USE ONLY         ║
    ║                                                               ║
    ║   Performs passive fingerprinting via standard HTTP GET.      ║
    ║   No exploit payloads sent. No WebSocket connections.         ║
    ║   Only use against systems you own or are authorized to test. ║
    ║                                                               ║
    ║   Methods: BRDF version extraction, /check_health,            ║
    ║            static asset sizing, /get_mech_list API,           ║
    ║            HTML analysis, copyright year, /nw probe           ║
    ║                                                               ║
    ║   Author: NetGuard 24/7 LLC                                   ║
    ║   Web:    https://netguard24-7.com                            ║
    ╚═══════════════════════════════════════════════════════════════╝

ماسح ضوئي سلبي للثغرة الأمنية CVE-2026-1731 — وهي ثغرة حرجة (CVSS 9.9) لتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة في BeyondTrust Remote Support (RS) وPrivileged Remote Access (PRA).

تحدد هذه الأداة حالات BeyondTrust المعرضة للخطر باستخدام طلبات HTTP GET القياسية فقط. لا يتم إرسال أي حمولات استغلال. لا يتم إنشاء أي اتصالات WebSocket. لا تتم محاولة أي مصادقة.

تحديث: 16/2/2026 تطبيق التصحيح BT26-02-RS أو BT26-02-PRA سيجعل حالات BeyondTrust المكتشفة أدناه RS (v21.3 - 25.3.1) أو PRA (v22.1 - 24.X) تظهر كمعرضة للخطر نظرًا لأن التصحيح لن يؤدي إلى زيادات في الإصدار، وبالتالي فإن الحالات المصححة بـ (BT26-02-RS أو BT26-02-PRA) ستظهر كمعرضة للخطر. بمجرد ترقية الإصدار الأساسي، ستظهر الحالة كغير معرضة للخطر". وفقًا للبائع، يتم معالجة الإصلاح الرسمي في Remote Support 25.3.2 والإصدارات الأحدث | Privileged Remote Access 25.1 والإصدارات الأحدث

المؤلف: NetGuard 24/7 LLC


⚠️ إخلاء المسؤولية القانوني

تم توفير هذه الأداة لأغراض تعليمية ودفاعية مصرح بها فقط.

يُسمح لك فقط باستخدام هذه الأداة ضد الأنظمة التي تملكها أو لديك تفويض كتابي صريح لاختبارها. قد يؤدي الفحص غير المصرح به للأنظمة التي لا تملكها إلى انتهاك القوانين المعمول بها بما في ذلك قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) والقوانين المماثلة في ولايات قضائية أخرى.

لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذه الأداة. باستخدامك لهذا البرنامج، فإنك توافق على استخدامه بمسؤولية ووفقًا لجميع القوانين واللوائح المعمول بها.


نظرة عامة على الثغرة الأمنية

الحقلالتفاصيل
CVECVE-2026-1731
CVSS9.9 (حرجة)
الاستشارةBT26-02
النوعتنفيذ التعليمات البرمجية عن بُعد قبل المصادقة
المتجهنقطة نهاية WebSocket /nw — حقن تقييم حساب Bash
المتأثرRS ≤ 25.3.1، PRA ≤ 24.3.4
المُصلَحRS 25.3.2+، PRA 25.1.1+
الاستغلالنشط في البرية اعتبارًا من 12 فبراير 2026

CVE-2026-1731 هي متغير من CVE-2024-12356 (الثغرة الأمنية التي استخدمها APT الصيني لاختراق وزارة الخزانة الأمريكية). يستهدف كلاهما نفس نقطة نهاية WebSocket /nw وسكربت Bash الأساسي thin-scc-wrapper. أضاف تصحيح BT24-10 لـ CVE-2024-12356 فحصًا رقميًا للسلامة، لكنه فشل في منع تقييم حساب Bash لمعامل remoteVersion — وهو ما تستغله CVE-2026-1731.


كيف تعمل

يستخدم هذا الماسح 8 طرق بصمة سلبية — تم التحقق من صحتها مقابل حالات BeyondTrust الحية — لتحديد إصدار المنتج وحالة الثغرة الأمنية دون إرسال أي حركة استغلال.

طرق الكشف

#الطريقةنقطة النهايةما تستخرجهمستوى الثقة
1استخراج إصدار BRDFGET /get_rdf?comp=sdcust&locale_code=en-usإصدار المنتج الدقيق من الترويسة الثنائية (مثل 24.1.4)دقيق
2استجابة /check_healthGET /check_health"Health Check: Succeeded" = قبل 25.x / "Status: Primary" = 25.x+عالية
3حجم الأصول الثابتةHEAD /js/login.jsحجم الملف: ~36K-39K = قبل 25.x / ~12K = 25.x+عالية
4واجهة برمجة /get_mech_listGET /get_mech_list?version=3اسم الشركة + حقل thin_rep_enabled (25.x+ فقط)عالية
5بنية HTMLGET /loginXHTML 1.1 + BOMGAR = قبل 25.x / HTML5 = 25.x+متوسطة
6سنة حقوق النشرتذييل GET /login2002-2024 = قبل 25.x / 2002-2025 = 25.xمتوسطة
7معلومات البوابةGET /get_portal_infoقيمة X-Ns-Company (مؤشر استطلاع المهاجم)—
8فحص WebSocketGET /nw (HTTP فقط)يؤكد إمكانية الوصول إلى سطح الهجوم—

الطريقة 1 (BRDF) هي نفس التقنية المستخدمة في Metasploit وإضافة Nessus 213456. عندما يُرجع BRDF إصدارًا دقيقًا، تكون الثقة دقيقة. بعض حالات 25.x تزيل الإصدار من BRDF — في هذه الحالات، يتم تسجيل الطرق 2-6 وتأكيدها لاستنتاج نطاق الإصدار.

ما لا تفعله هذه الأداة

  • ❌ إرسال طلبات ترقية WebSocket
  • ❌ نقل حمولات مصممة إلى /nw
  • ❌ محاولة أي شكل من أشكال الاستغلال
  • ❌ إجراء مصادقة أو تخمين كلمات المرور
  • ❌ تعديل أي بيانات على الأنظمة المستهدفة
  • ❌ إنشاء اتصالات دائمة أو ذات حالة

بدء الاستخدام السريع

المتطلبات

  • Python 3.8+
  • لا توجد تبعيات خارجية (المكتبة القياسية فقط)

التثبيت

git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

فحص هدف واحد

python3 cve_2026_1731_scanner.py -t support.example.com -v

فحص جماعي من ملف

# إنشاء قائمة أهداف (مضيف واحد في كل سطر)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# تشغيل الفحص
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

الاستخدام الكامل

usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     اسم مضيف أو عنوان IP واحد
  -f, --file FILE         ملف يحتوي على الأهداف (واحد في كل سطر)
  -o, --output OUTPUT     تصدير النتائج إلى ملف CSV
  --json JSON_OUTPUT      تصدير النتائج إلى ملف JSON
  --threads THREADS       الخيوط المتزامنة (الافتراضي: 10)
  -v, --verbose           إخراج تفصيلي لكل هدف

تنسيق الإدخال

يقبل ملف الأهداف إدخالًا مرنًا — إدخال واحد في كل سطر:

# التعليقات مدعومة (الأسطر التي تبدأ بـ #)
192.168.1.1
10.0.0.5
support.example.com
support.example.com:8443
https://support.example.com
http://support.example.com    # يتم الترقية تلقائيًا إلى HTTPS
support.example.com/login     # تتم إزالة المسارات تلقائيًا

فهم المخرجات

مستويات المخاطر

المستوىالمعنى
حرجتم تأكيد الإصدار الدقيق كمعرض للخطر عبر BRDF، أو تشير إشارات متعددة عالية الثقة إلى قبل 25.x
عالٍمن المحتمل أن يكون معرضًا للخطر ولكن مع إشارات تأكيد أقل؛ يوصى بالتحقق اليدوي
متوسطيُستنتج كـ 25.x+ (قد يظل RS معرضًا للخطر حتى 25.3.1)؛ تحقق من تصحيح BT26-02
منخفض/معلوماتيحالة SaaS (مصححة تلقائيًا)، إصدار مصحح مؤكد، أو آمن مؤكد

ثقة الإصدار

تنزيل الأداة