Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1731 — Prueba de concepto de exploit para CVE-2026-1731, una RCE ciega en BeyondTrust Privileged Remote Access y Remote Support, que permite la ejecución remota de comandos en versiones vulnerables. | Kitploit
Herramientas/GitHubGitHub/jakubie07/cve-2026-1731
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingTroyano de Acceso Remoto
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

Prueba de concepto de exploit para CVE-2026-1731, una RCE ciega en BeyondTrust Privileged Remote Access y Remote Support, que permite la ejecución remota de comandos en versiones vulnerables.

Ver Repositorio
6hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de RCE ciega CVE-2026-1731

Versiones afectadas:

  • Privileged Remote Access: <= 24.3.4
  • Remote Support: <= 25.3.1

Para más información, te recomiendo leer el análisis de attackerkb.com.

Cómo compilar

Necesitarás las siguientes herramientas para compilar este PoC: Git, rust

  1. Clona mi repositorio
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. Accede al directorio y compila
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. Espera a que el código se compile y tu binario CVE-2026-1731 estará ubicado en target/release

Entorno Unix (MacOS/Linux)

root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h

Entorno Windows:

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

Uso

Puedes ejecutar ./CVE-2026-1731 -h para ver una lista de opciones disponibles

Ejemplo de uso:

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

Nota: Dado que CVE-2026-1731 es una RCE ciega, no hay ninguna respuesta enviada por el host que pueda usarse como indicador de vulnerabilidad. Una solicitud puede ser exitosa, pero un objetivo que no sea vulnerable no activará la RCE. Se recomienda usar un servicio como webhook.site o PortSwigger's Burp Collaborator para probar contra objetivos. El éxito o fracaso en este PoC se basa en si el servidor responde con un código de estado 200 o no.

Pendiente

  • Añadir verificación de versión antes de la explotación a través del endpoint GET /get_rdf?comp=sdcust&locale_code=en-us.

Referencias

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

Análisis excelente: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

Descargar herramienta