
الماسح الضوئي: CVE-2026-1731 BeyondTrust Remote Support ثغرة RCE قبل المصادقة — مفحص Python لثغرة يتم استغلالها بنشاط (CISA KEV)
ثغرة RCE حرجة قبل المصادقة في BeyondTrust Remote Support وPrivileged Remote Access. يمكن لمهاجم عن بُعد غير مصادَق تنفيذ أوامر نظام التشغيل.
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-1731 |
| الخطورة | حرجة |
| المنتج | BeyondTrust Remote Support & PRA |
| CISA KEV | 2026-02-06 |
| نوع الهجوم | RCE قبل المصادقة |
| المصادقة المطلوبة | لا شيء |
| الحالة | الإصدارات |
|---|---|
| ❌ متأثر | BeyondTrust Remote Support وPRA (الإصدارات الأقدم) |
| ✅ تم الإصلاح | تم الإصلاح في تحديثات BeyondTrust (راجع نشرة البائع الأمنية) |
# Clone
git clone https://github.com/ridhinva/CVE-2026-1731-BeyondTrust-RCE.git
cd CVE-2026-1731-BeyondTrust-RCE
# Install deps (if any)
pip install requests
python3 beyondtrust_rce_scanner.py example.com
python3 beyondtrust_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 beyondtrust_rce_scanner.py targets.txt
python3 beyondtrust_rce_scanner.py --info
يقوم الماسح الضوئي بفحص النقاط الطرفية المكشوفة المرتبطة بهذه الثغرة ويُبلغ عن الأهداف المحتملة للتحقق اليدوي.
| المصدر | الرابط |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| سجل NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-1731 |
لأغراض الاختبار الأمني المصرح به والتعليم فقط. الوصول غير المصرح به غير قانوني.
@c_y_p_h3r — صياد مكافآت الثغرات وباحث أمني
| نشرة البائع |
| https://security.paloaltonetworks.com/CVE20261731 |