
ماسح سلبي لكشف خدمات BeyondTrust Remote Support وPrivileged Remote Access المعرّضة لثغرة CVE-2026-1731، مع تنفيذ بصمة الخدمة واكتشافها دون استغلال.
ماسح احترافي بلغة Python لكشف التعرض لخدمات BeyondTrust Remote Support / Privileged Remote Access.
المطوّر: issam junior
تيليغرام: https://t.me/arab_hackerz_group
CVE-2026-1731 — ثغرة تنفيذ التعليمات البرمجية عن بُعد في BeyondTrust
CVE-2026-1731 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على حلول BeyondTrust Privileged Remote Access (PRA) و Remote Support (RS). تسمح هذه الثغرة لمهاجم غير مصادق أو منخفض الصلاحيات بتنفيذ تعليمات برمجية عشوائية على النظام المستهدف من خلال استغلال خدمات الوصول عن بُعد المكشوفة.
توجد المشكلة بسبب التحقق غير السليم ومعالجة بعض الطلبات البعيدة داخل مكونات خدمة BeyondTrust. يمكن للمهاجم التفاعل مع نقاط النهاية المكشوفة لتحفيز معالجة غير آمنة، مما قد يؤدي إلى اختراق كامل للنظام.
الأثر التقني
الخطورة
المنتجات المتأثرة
الخطر
قد تكون المؤسسات التي تعرّض خدمات BeyondTrust للإنترنت عرضة للاختراق عن بُعد إذا لم يتم تطبيق التصحيحات أو لم يتم تكوين قيود الوصول المناسبة.
الغرض من هذه الأداة
صُمم هذا الماسح لكشف خدمات BeyondTrust المكشوفة بأمان وتحديد الأنظمة التي قد تكون عرضة لثغرة CVE-2026-1731. يقوم بإجراء بصمة سلبية وكشف الخدمات دون استغلال الثغرة.
إخلاء مسؤولية
هذه الأداة مخصصة لاختبار الأمان المصرح به والأغراض الدفاعية فقط.
git clone https://github.com/hexissam/CVE-2026-1731.git
cd CVE-2026-1731
pip3 install -r requirements.txt
python3 scanner.py