Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-1731 — إثبات مفهوم لاستغلال CVE-2026-1731، وهي ثغرة تنفيذ أوامر عن بُعد عمياء (blind RCE) في BeyondTrust Privileged Remote Access وRemote Support، مما يسمح بتنفيذ أوامر عن بُعد على الإصدارات المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/jakubie07/cve-2026-1731
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرحصان طروادة للوصول عن بعد
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

إثبات مفهوم لاستغلال CVE-2026-1731، وهي ثغرة تنفيذ أوامر عن بُعد عمياء (blind RCE) في BeyondTrust Privileged Remote Access وRemote Support، مما يسمح بتنفيذ أوامر عن بُعد على الإصدارات المعرضة للخطر.

عرض المستودع
6منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-1731 Blind RCE PoC

الإصدارات المتأثرة:

  • Privileged Remote Access: <= 24.3.4
  • Remote Support: <= 25.3.1

لمزيد من المعلومات، أنصحك بقراءة التحليل من attackerkb.com.

طريقة البناء

ستحتاج إلى الأدوات التالية لبناء هذا الـ PoC: Git, rust

  1. استنسخ المستودع الخاص بي
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. انتقل إلى الدليل وقم بالبناء
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. انتظر حتى يتم تجميع الكود وسيكون ملفك الثنائي CVE-2026-1731 موجودًا في target/release

بيئة Unix (MacOS/Linux)

root@kitploit:~
cd target/release chmod +x ./CVE-2026-1731 ./CVE-2026-1731 -h

بيئة Windows:

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

الاستخدام

يمكنك تشغيل ./CVE-2026-1731 -h لعرض قائمة بالخيارات المتاحة

مثال على الاستخدام:

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

ملاحظة: نظرًا لأن CVE-2026-1731 هو ثغرة RCE عمياء (blind RCE)، فلا يوجد استجابة تُرسل من المضيف يمكن استخدامها كمؤشر على الثغرة. قد يكون الطلب ناجحًا، لكن الهدف غير المعرّض للثغرة لن يُفعّل RCE. يُنصح باستخدام خدمة مثل webhook.site أو PortSwigger's Burp Collaborator للاختبار ضد الأهداف. يعتمد نجاح أو فشل هذا الـ PoC على ما إذا كان الخادم يستجيب برمز حالة 200 أم لا.

المهام المتبقية

  • إضافة فحص الإصدار قبل الاستغلال عبر نقطة النهاية GET /get_rdf?comp=sdcust&locale_code=en-us.

المراجع

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

تحليل ممتاز: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

تنزيل الأداة