
ماسح ضوئي بلغة Python يقوم بالبصمة السلبية لخدمات BeyondTrust Remote Support وPrivileged Remote Access المكشوفة للكشف عن احتمال التعرض لـ RCE الخاص بـ CVE-2026-1731 دون استغلال.
ماسح Python احترافي للكشف عن تعرّض BeyondTrust Remote Support / Privileged Remote Access.
المطوّر: issam junior
Telegram: https://t.me/arab_hackerz_group
CVE-2026-1731 — ثغرة تنفيذ التعليمات البرمجية عن بُعد في BeyondTrust
CVE-2026-1731 هي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على حلول BeyondTrust Privileged Remote Access (PRA) وRemote Support (RS). تتيح هذه الثغرة لمهاجم غير مُصادَق عليه أو منخفض الصلاحيات تنفيذ تعليمات برمجية عشوائية على النظام المستهدف من خلال استغلال خدمات الوصول عن بُعد المكشوفة.
تنشأ المشكلة بسبب التحقق غير السليم من بعض الطلبات عن بُعد ومعالجتها داخل مكوّنات خدمة BeyondTrust. يمكن للمهاجم التفاعل مع نقاط النهاية المكشوفة لتحفيز معالجة غير آمنة، مما قد يؤدي إلى اختراق كامل للنظام.
الأثر التقني
الخطورة
المنتجات المتأثرة
المخاطر
قد تكون المؤسسات التي تكشف خدمات BeyondTrust على الإنترنت عرضة للاختراق عن بُعد إذا لم يتم تطبيق التصحيحات أو لم يتم تكوين قيود الوصول المناسبة.
الغرض من هذه الأداة
صُمّم هذا الماسح للكشف الآمن عن خدمات BeyondTrust المكشوفة وتحديد الأنظمة التي قد تكون عرضة لثغرة CVE-2026-1731. يقوم بإجراء بصمة سلبية واكتشاف للخدمات دون استغلال الثغرة.
إخلاء المسؤولية
هذه الأداة مخصّصة لاختبارات الأمان المصرّح بها والأغراض الدفاعية فقط.
git clone https://github.com/hexissam/CVE-2026-1731.git
cd CVE-2026-1731
pip3 install -r requirements.txt
python3 scanner.py