
Escáner en Python que realiza fingerprinting pasivo de servicios expuestos de BeyondTrust Remote Support y Privileged Remote Access para detectar posible exposición a RCE por CVE-2026-1731 sin explotación.
Escáner profesional en Python para detectar la exposición de BeyondTrust Remote Support / Privileged Remote Access.
Desarrollador: issam junior
Telegram: https://t.me/arab_hackerz_group
CVE-2026-1731 — Vulnerabilidad de ejecución remota de código en BeyondTrust
CVE-2026-1731 es una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a las soluciones BeyondTrust Privileged Remote Access (PRA) y Remote Support (RS). Esta vulnerabilidad permite a un atacante no autenticado o con pocos privilegios ejecutar código arbitrario en el sistema objetivo explotando servicios de acceso remoto expuestos.
El problema existe debido a una validación y manejo inadecuados de ciertas solicitudes remotas dentro de los componentes del servicio BeyondTrust. Un atacante puede interactuar con endpoints expuestos para desencadenar un procesamiento inseguro, lo que potencialmente resulta en un compromiso total del sistema.
Impacto técnico
Severidad
Productos afectados
Riesgo
Las organizaciones que exponen los servicios de BeyondTrust a Internet pueden ser vulnerables a un compromiso remoto si no se aplican los parches o no se configuran restricciones de acceso adecuadas.
Propósito de esta herramienta
Este escáner está diseñado para detectar de forma segura servicios BeyondTrust expuestos e identificar sistemas que pueden ser vulnerables a CVE-2026-1731. Realiza fingerprinting pasivo y detección de servicios sin explotar la vulnerabilidad.
Descargo de responsabilidad
Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines defensivos.
git clone https://github.com/hexissam/CVE-2026-1731.git
cd CVE-2026-1731
pip3 install -r requirements.txt
python3 scanner.py