
Scanner: CVE-2026-1731 BeyondTrust Remote Support Pre-auth RCE — Python-Checker für aktiv ausgenutzte Schwachstelle (CISA KEV)
Kritische Pre-Authentifizierungs-RCE in BeyondTrust Remote Support und Privileged Remote Access. Ein nicht authentifizierter Remote-Angreifer kann Betriebssystembefehle ausführen.
| Feld | Wert |
|---|---|
| CVE | CVE-2026-1731 |
| Schweregrad | KRITISCH |
| Produkt | BeyondTrust Remote Support & PRA |
| CISA KEV | 2026-02-06 |
| Angriffstyp | Pre-auth RCE |
| Authentifizierung erforderlich | Keine |
| Status | Versionen |
|---|---|
| ❌ Anfällig | BeyondTrust Remote Support und PRA (ältere Versionen) |
| ✅ Behoben | In BeyondTrust-Updates behoben (siehe Herstellerhinweis) |
# Clone
git clone https://github.com/ridhinva/CVE-2026-1731-BeyondTrust-RCE.git
cd CVE-2026-1731-BeyondTrust-RCE
# Install deps (if any)
pip install requests
python3 beyondtrust_rce_scanner.py example.com
python3 beyondtrust_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 beyondtrust_rce_scanner.py targets.txt
python3 beyondtrust_rce_scanner.py --info
Der Scanner prüft auf exponierte Endpunkte, die mit dieser Schwachstelle in Verbindung stehen, und meldet potenzielle Ziele für die manuelle Überprüfung.
| Quelle | Link |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| NVD-Eintrag | https://nvd.nist.gov/vuln/detail/CVE-2026-1731 |
Nur für autorisierte Sicherheitstests und Bildungszwecke. Unautorisierter Zugriff ist illegal.
@c_y_p_h3r — Bug-Bounty-Jäger & Sicherheitsforscher
| Herstellerhinweis |
| https://security.paloaltonetworks.com/CVE20261731 |