Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1731 — Proof-of-Concept-Exploit für CVE-2026-1731, eine blinde RCE in BeyondTrust Privileged Remote Access und Remote Support, die die Remote-Befehlsausführung auf verwundbaren Versionen ermöglicht. | Kitploit
Tools/GitHubGitHub/jakubie07/cve-2026-1731
SchwachstellenanalyseExploitationPenetrationstestsRed TeamingRemote-Access-Trojaner
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

Proof-of-Concept-Exploit für CVE-2026-1731, eine blinde RCE in BeyondTrust Privileged Remote Access und Remote Support, die die Remote-Befehlsausführung auf verwundbaren Versionen ermöglicht.

Repository anzeigen
6vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1731 Blind RCE PoC

Betroffene Versionen:

  • Privileged Remote Access: <= 24.3.4
  • Remote Support: <= 25.3.1

Für weitere Informationen empfehle ich, die Analyse von attackerkb.com zu lesen.

So bauen Sie es

Sie benötigen die folgenden Tools, um dieses PoC zu bauen: Git, rust

  1. Klonen Sie mein Repository
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. Wechseln Sie in das Verzeichnis und bauen Sie
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. Warten Sie, bis der Code kompiliert ist. Ihre CVE-2026-1731-Binärdatei befindet sich dann in target/release

Unix-Umgebung (MacOS/Linux)

root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h

Windows-Umgebung:

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

Verwendung

Sie können ./CVE-2026-1731 -h ausführen, um eine Liste der verfügbaren Optionen anzuzeigen.

Beispielverwendung:

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

Hinweis: Da CVE-2026-1731 ein Blind-RCE ist, wird keine Antwort vom Host zurückgesendet, die als Indikator für die Verwundbarkeit verwendet werden kann. Eine Anfrage kann erfolgreich sein, aber ein Ziel, das nicht verwundbar ist, löst kein RCE aus. Es wird empfohlen, einen Dienst wie webhook.site oder PortSwigger's Burp Collaborator für Tests gegen Ziele zu verwenden. Ein Fehlschlag oder Erfolg in diesem PoC basiert darauf, ob der Server mit einem Statuscode 200 antwortet oder nicht.

Todo

  • Versionsprüfung vor der Ausnutzung über den Endpunkt GET /get_rdf?comp=sdcust&locale_code=en-us hinzufügen.

Referenzen

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

Ausgezeichnete Analyse: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

Tool herunterladen