Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-1731-scanner — Escáner pasivo de vulnerabilidades para CVE-2026-1731 — RCE pre-autenticación en BeyondTrust RS/PRA (CVSS 9.9). Solo para uso educativo y defensivo. | Kitploit
Herramientas/GitHubGitHub/cybrdude/cve-2026-1731-scanner
Herramientas DefensivasReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de RedesAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
cybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

Escáner pasivo de vulnerabilidades para CVE-2026-1731 — RCE pre-autenticación en BeyondTrust RS/PRA (CVSS 9.9). Solo para uso educativo y defensivo.

Ver RepositorioSitio web
4hace 6 mesesAún no revisado
Compartir

CVE-2026-1731 — Escáner Pasivo de Vulnerabilidades BeyondTrust RS/PRA

root@kitploit:~
    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       Escáner Pasivo de Vulnerabilidades BeyondTrust RS/PRA   ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   ESCÁNER PASIVO — SOLO USO EDUCATIVO Y AUTORIZADO           ║
    ║                                                               ║
    ║   Realiza fingerprinting pasivo mediante HTTP GET estándar.   ║
    ║   No se envían payloads de exploit. Sin conexiones WebSocket. ║
    ║   Úselo solo contra sistemas propios o autorizados para probar║
    ║                                                               ║
    ║   Métodos: extracción de versión BRDF, /check_health,         ║
    ║            tamaño de activos estáticos, API /get_mech_list,   ║
    ║            análisis HTML, año de copyright, sonda /nw         ║
    ║                                                               ║
    ║   Autor: NetGuard 24/7 LLC                                    ║
    ║   Web:   https://netguard24-7.com                             ║
    ╚═══════════════════════════════════════════════════════════════╝

Un escáner de vulnerabilidades pasivo para CVE-2026-1731 — una vulnerabilidad crítica (CVSS 9.9) de ejecución remota de código sin autenticación en BeyondTrust Remote Support (RS) y Privileged Remote Access (PRA).

Esta herramienta identifica instancias vulnerables de BeyondTrust utilizando solo solicitudes HTTP GET estándar. No se envían payloads de exploit. No se establecen conexiones WebSocket. No se intenta autenticación.

Actualización: 16/02/2026 Aplicar el hotfix BT26-02-RS o BT26-02-PRA hará que las instancias detectadas de BeyondTrust por debajo de RS (v21.3 - 25.3.1) o PRA (v22.1 - 24.X) aparezcan como vulnerables, ya que el hotfix no resulta en incrementos de versión; por lo tanto, las instancias parcheadas con el hotfix (BT26-02-RS o BT26-02-PRA) aparecerán como vulnerables. Una vez que se actualice la versión base, la instancia aparecerá como no vulnerable". Según el proveedor, la corrección oficial se aborda en Remote Support 25.3.2 y superior | Privileged Remote Access 25.1 y superior

Autor: NetGuard 24/7 LLC


⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines EDUCATIVOS y DEFENSIVOS AUTORIZADOS.

Solo puede UTILIZAR esta herramienta contra sistemas que le pertenezcan o para los cuales tenga autorización escrita explícita para realizar pruebas. El escaneo no autorizado de sistemas que no le pertenecen puede violar las leyes aplicables, incluida la Computer Fraud and Abuse Act (CFAA) y estatutos similares en otras jurisdicciones.

Los autores no asumen ninguna responsabilidad por el uso indebido de esta herramienta. Al utilizar este software, usted acepta usarlo de manera responsable y en cumplimiento de todas las leyes y regulaciones aplicables.


Resumen de la Vulnerabilidad

CampoDetalle
CVECVE-2026-1731
CVSS9.9 (Crítico)
AvisoBT26-02
TipoEjecución remota de código sin autenticación
VectorEndpoint WebSocket /nw — Inyección de evaluación aritmética Bash
AfectadosRS ≤ 25.3.1, PRA ≤ 24.3.4
CorregidoRS 25.3.2+, PRA 25.1.1+
ExplotaciónActiva en la naturaleza desde el 12 de febrero de 2026

CVE-2026-1731 es una variante de CVE-2024-12356 (la vulnerabilidad utilizada por un APT chino para vulnerar el Tesoro de EE. UU.). Ambas apuntan al mismo endpoint WebSocket /nw y al script Bash subyacente thin-scc-wrapper. El parche BT24-10 para CVE-2024-12356 añadió una verificación de sanidad numérica, pero no logró prevenir la evaluación aritmética Bash del parámetro remoteVersion — que es lo que explota CVE-2026-1731.


Cómo Funciona

Este escáner utiliza 8 métodos de fingerprinting pasivo — validados contra instancias reales de BeyondTrust — para determinar la versión del producto y el estado de vulnerabilidad sin enviar tráfico de exploit.

Métodos de Detección

#MétodoEndpointQué ExtraeConfianza
1Extracción de Versión BRDFGET /get_rdf?comp=sdcust&locale_code=en-usVersión exacta del producto desde el encabezado binario (p. ej., 24.1.4)EXACTA
2Respuesta /check_healthGET /check_health"Health Check: Succeeded" = pre-25.x / "Status: Primary" = 25.x+ALTA
3Tamaño de Activos EstáticosHEAD /js/login.jsTamaño del archivo: ~36K-39K = pre-25.x / ~12K = 25.x+ALTA
4API /get_mech_listGET /get_mech_list?version=3Nombre de la empresa + campo thin_rep_enabled (solo 25.x+)ALTA
5Estructura HTMLGET /loginXHTML 1.1 + BOMGAR = pre-25.x / HTML5 = 25.x+MEDIA
6Año de CopyrightPie de página de GET /login2002-2024 = pre-25.x / 2002-2025 = 25.xMEDIA
7Información del PortalGET /get_portal_infoValor X-Ns-Company (indicador de reconocimiento de atacantes)—
8Sonda WebSocketGET /nw (solo HTTP)Confirma la accesibilidad de la superficie de ataque—

Método 1 (BRDF) es la misma técnica utilizada por Metasploit y el plugin 213456 de Nessus. Cuando BRDF devuelve una versión exacta, la confianza es EXACTA. Algunas instancias 25.x eliminan la versión de BRDF — en esos casos, los métodos 2-6 se puntúan y corroboran para inferir el rango de versión.

Lo Que Esta Herramienta NO Hace

  • ❌ Enviar solicitudes de actualización WebSocket
  • ❌ Transmitir payloads manipulados a /nw
  • ❌ Intentar cualquier forma de explotación
  • ❌ Realizar autenticación o fuerza bruta
  • ❌ Modificar cualquier dato en los sistemas objetivo
  • ❌ Establecer conexiones persistentes o con estado

Inicio Rápido

Requisitos

  • Python 3.8+
  • Sin dependencias externas (solo biblioteca estándar)

Instalación

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

Escaneo de un Solo Objetivo

root@kitploit:~
python3 cve_2026_1731_scanner.py -t support.example.com -v

Escaneo Masivo desde Archivo

root@kitploit:~
# Cree una lista de objetivos (un host por línea)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# Ejecute el escaneo
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

Uso Completo

root@kitploit:~
usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     Hostname o IP de un solo objetivo
  -f, --file FILE         Archivo que contiene los objetivos (uno por línea)
  -o, --output OUTPUT     Exportar resultados a archivo CSV
  --json JSON_OUTPUT      Exportar resultados a archivo JSON
  --threads THREADS       Hilos concurrentes (predeterminado: 10)
  -v, --verbose           Salida detallada por objetivo

Formato de Entrada

El archivo de objetivos acepta entrada flexible — una entrada por línea:

root@kitploit:~
# Se admiten comentarios (líneas que comienzan con #)
192.168.1.1
10.0.0.5
support.example.com
support.example.com:8443
https://support.example.com
http://support.example.com    # se actualiza automáticamente a HTTPS
support.example.com/login     # las rutas se eliminan automáticamente

Comprensión de la Salida

Niveles de Riesgo

NivelSignificado
CRÍTICOVersión exacta confirmada como vulnerable mediante BRDF, o múltiples señales de alta confianza indican pre-25.x
ALTOProbablemente vulnerable pero con menos señales corroborantes; se recomienda verificación manual
MEDIOInferido como 25.x+ (RS aún podría ser vulnerable hasta 25.3.1); verificar el parche BT26-02
BAJO/INFOInstancia SaaS (parcheada automáticamente), versión parcheada confirmada, o confirmada como segura

Confianza de Versión

ConfianzaFuenteSignificado
EXACTABRDF /get_rdfCadena de versión exacta extraída del binario (p. ej., 24.1.4)
ALTAMulti-señal (3+)3 o más señales independientes coinciden sin contradicciones
MEDIAMulti-señal (2+)La mayoría de las señales coinciden pero con cierta ambigüedad
BAJANo concluyenteSeñales conflictivas o insuficientes

Códigos de Salida (Integración CI/CD)

CódigoSignificado
0Sin hallazgos críticos o altos
1Hallazgos de alto riesgo detectados
2Hallazgos críticos detectados
root@kitploit:~
# Ejemplo: integración en pipeline CI/CD
python3 cve_2026_1731_scanner.py -f targets.txt -o results.csv
if [ $? -eq 2 ]; then
    echo "CRÍTICO: ¡Se encontraron instancias vulnerables de BeyondTrust!"
    # activar alerta / notificar al equipo de guardia / abrir ticket
fi

Ejemplo de Salida

root@kitploit:~
  [*] Escaneando https://support.example.com...
      Estado: VULNERABLE [CRÍTICO]
      Versión: 24.1.4 (mediante BRDF /get_rdf, confianza: EXACTA)
      Empresa: examplecorp
      Producto: Remote Support
      Señales: health=old, login.js=36458B, html=modern, ©2024
      /nw: ALCANZABLE

Exportación CSV y JSON

Campos CSV

CampoDescripción
targetURL escaneada
is_beyondtrustSi se detectó BeyondTrust
product_typeRemote Support o Privileged Remote Access
product_versionVersión exacta (si se extrajo de BRDF)
version_sourceCómo se determinó la versión
version_confidenceEXACTA, ALTA, MEDIA o BAJA
company_nameValor X-Ns-Company (utilizado en la explotación)
copyright_yearDel pie de página de la página de inicio de sesión
health_check_typeold (pre-25.x) o new (25.x+)
login_js_sizeTamaño del archivo de /js/login.js
thin_rep_enabledPresente solo en 25.x+
html_generationlegacy (XHTML) o modern (HTML5)
is_saasInstancia SaaS (.beyondtrustcloud.com)
ws_endpoint_reachableSi /nw responde
vulnerability_statusResultado de la evaluación
risk_levelCRÍTICO, ALTO, MEDIO, BAJO o INFO
detailsDetalles de evaluación legibles por humanos

Remediación

Si el escáner identifica instancias vulnerables:

  1. Aplique el parche BT26-02 inmediatamente — disponible en BeyondTrust para todas las versiones compatibles de RS/PRA
  2. Actualice a las versiones corregidas: RS 25.3.2+ o PRA 25.1.1+
  3. Si ejecuta RS < 21.3 o PRA < 22.1: se requiere una actualización completa del producto antes de poder aplicar el parche
  4. Controles de red: restrinja el acceso al endpoint WebSocket /nw si no es posible parchear de inmediato
  5. Busque compromisos: revise los registros en busca de conexiones WebSocket a /nw con valores remoteVersion inusuales que contengan $() o comillas invertidas
  6. Instancias SaaS: se parchearon automáticamente el 2 de febrero de 2026 — verifique en su portal de BeyondTrust

Referencias

  • Aviso BT26-02
  • NVD: CVE-2026-1731
  • Análisis de Rapid7
  • Módulo de Metasploit (CVE-2024-12356)

Contribuciones

Se aceptan pull requests. Si descubre métodos adicionales de fingerprinting pasivo o señales de correlación de versiones, abra un issue o PR.


Licencia

Licencia MIT — consulte LICENSE para más detalles.


Autor

NetGuard 24/7 LLC https://netguard24-7.com

Descargar herramienta