Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-1731-scanner — Escáner pasivo de vulnerabilidades para CVE-2026-1731 — RCE pre-autenticación en BeyondTrust RS/PRA (CVSS 9.9). Solo para uso educativo y defensivo. | Kitploit
Herramientas/GitHubGitHub/cybrdude/cve-2026-1731-scanner
Herramientas DefensivasReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebSeguridad de RedesAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
cybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

Escáner pasivo de vulnerabilidades para CVE-2026-1731 — RCE pre-autenticación en BeyondTrust RS/PRA (CVSS 9.9). Solo para uso educativo y defensivo.

Ver RepositorioSitio web
419hace 7 mesesAún no revisado
Compartir

CVE-2026-1731 — Escáner Pasivo de Vulnerabilidades BeyondTrust RS/PRA

    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       Escáner Pasivo de Vulnerabilidades BeyondTrust RS/PRA   ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   ESCÁNER PASIVO — SOLO USO EDUCATIVO Y AUTORIZADO           ║
    ║                                                               ║
    ║   Realiza fingerprinting pasivo mediante HTTP GET estándar.   ║
    ║   No se envían payloads de exploit. Sin conexiones WebSocket. ║
    ║   Úselo solo contra sistemas propios o autorizados para probar║
    ║                                                               ║
    ║   Métodos: extracción de versión BRDF, /check_health,         ║
    ║            tamaño de activos estáticos, API /get_mech_list,   ║
    ║            análisis HTML, año de copyright, sonda /nw         ║
    ║                                                               ║
    ║   Autor: NetGuard 24/7 LLC                                    ║
    ║   Web:   https://netguard24-7.com                             ║
    ╚═══════════════════════════════════════════════════════════════╝

Un escáner de vulnerabilidades pasivo para CVE-2026-1731 — una vulnerabilidad crítica (CVSS 9.9) de ejecución remota de código sin autenticación en BeyondTrust Remote Support (RS) y Privileged Remote Access (PRA).

Esta herramienta identifica instancias vulnerables de BeyondTrust utilizando solo solicitudes HTTP GET estándar. No se envían payloads de exploit. No se establecen conexiones WebSocket. No se intenta autenticación.

Actualización: 16/02/2026 Aplicar el hotfix BT26-02-RS o BT26-02-PRA hará que las instancias detectadas de BeyondTrust por debajo de RS (v21.3 - 25.3.1) o PRA (v22.1 - 24.X) aparezcan como vulnerables, ya que el hotfix no resulta en incrementos de versión; por lo tanto, las instancias parcheadas con el hotfix (BT26-02-RS o BT26-02-PRA) aparecerán como vulnerables. Una vez que se actualice la versión base, la instancia aparecerá como no vulnerable". Según el proveedor, la corrección oficial se aborda en Remote Support 25.3.2 y superior | Privileged Remote Access 25.1 y superior

Autor: NetGuard 24/7 LLC


⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines EDUCATIVOS y DEFENSIVOS AUTORIZADOS.

Solo puede UTILIZAR esta herramienta contra sistemas que le pertenezcan o para los cuales tenga autorización escrita explícita para realizar pruebas. El escaneo no autorizado de sistemas que no le pertenecen puede violar las leyes aplicables, incluida la Computer Fraud and Abuse Act (CFAA) y estatutos similares en otras jurisdicciones.

Los autores no asumen ninguna responsabilidad por el uso indebido de esta herramienta. Al utilizar este software, usted acepta usarlo de manera responsable y en cumplimiento de todas las leyes y regulaciones aplicables.


Resumen de la Vulnerabilidad

CampoDetalle
CVECVE-2026-1731
CVSS9.9 (Crítico)
AvisoBT26-02
TipoEjecución remota de código sin autenticación
VectorEndpoint WebSocket /nw — Inyección de evaluación aritmética Bash
AfectadosRS ≤ 25.3.1, PRA ≤ 24.3.4
CorregidoRS 25.3.2+, PRA 25.1.1+
ExplotaciónActiva en la naturaleza desde el 12 de febrero de 2026

CVE-2026-1731 es una variante de CVE-2024-12356 (la vulnerabilidad utilizada por un APT chino para vulnerar el Tesoro de EE. UU.). Ambas apuntan al mismo endpoint WebSocket /nw y al script Bash subyacente thin-scc-wrapper. El parche BT24-10 para CVE-2024-12356 añadió una verificación de sanidad numérica, pero no logró prevenir la evaluación aritmética Bash del parámetro remoteVersion — que es lo que explota CVE-2026-1731.


Cómo Funciona

Este escáner utiliza 8 métodos de fingerprinting pasivo — validados contra instancias reales de BeyondTrust — para determinar la versión del producto y el estado de vulnerabilidad sin enviar tráfico de exploit.

Métodos de Detección

#MétodoEndpointQué ExtraeConfianza
1Extracción de Versión BRDFGET /get_rdf?comp=sdcust&locale_code=en-usVersión exacta del producto desde el encabezado binario (p. ej., 24.1.4)EXACTA
2Respuesta /check_healthGET /check_health"Health Check: Succeeded" = pre-25.x / "Status: Primary" = 25.x+ALTA
3Tamaño de Activos EstáticosHEAD /js/login.jsTamaño del archivo: ~36K-39K = pre-25.x / ~12K = 25.x+ALTA
4API /get_mech_listGET /get_mech_list?version=3Nombre de la empresa + campo thin_rep_enabled (solo 25.x+)ALTA
5Estructura HTMLGET /loginXHTML 1.1 + BOMGAR = pre-25.x / HTML5 = 25.x+MEDIA
6Año de CopyrightPie de página de GET /login2002-2024 = pre-25.x / 2002-2025 = 25.xMEDIA
7Información del PortalGET /get_portal_infoValor X-Ns-Company (indicador de reconocimiento de atacantes)—
8Sonda WebSocketGET /nw (solo HTTP)Confirma la accesibilidad de la superficie de ataque—

Método 1 (BRDF) es la misma técnica utilizada por Metasploit y el plugin 213456 de Nessus. Cuando BRDF devuelve una versión exacta, la confianza es EXACTA. Algunas instancias 25.x eliminan la versión de BRDF — en esos casos, los métodos 2-6 se puntúan y corroboran para inferir el rango de versión.

Lo Que Esta Herramienta NO Hace

  • ❌ Enviar solicitudes de actualización WebSocket
  • ❌ Transmitir payloads manipulados a /nw
  • ❌ Intentar cualquier forma de explotación
  • ❌ Realizar autenticación o fuerza bruta
  • ❌ Modificar cualquier dato en los sistemas objetivo
  • ❌ Establecer conexiones persistentes o con estado

Inicio Rápido

Requisitos

  • Python 3.8+
  • Sin dependencias externas (solo biblioteca estándar)

Instalación

git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

Escaneo de un Solo Objetivo

python3 cve_2026_1731_scanner.py -t support.example.com -v

Escaneo Masivo desde Archivo

# Cree una lista de objetivos (un host por línea)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# Ejecute el escaneo
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

Uso Completo

usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     Hostname o IP de un solo objetivo
  -f, --file FILE         Archivo que contiene los objetivos (uno por línea)
  -o, --output OUTPUT     Exportar resultados a archivo CSV
  --json JSON_OUTPUT      Exportar resultados a archivo JSON
  --threads THREADS       Hilos concurrentes (predeterminado: 10)
  -v, --verbose           Salida detallada por objetivo

Formato de Entrada

El archivo de objetivos acepta entrada flexible — una entrada por línea:

Descargar herramienta