
Escáner: CVE-2026-1731 BeyondTrust Remote Support RCE pre-autenticación — comprobador en Python para vulnerabilidad explotada activamente (CISA KEV)
RCE crítico de pre-autenticación en BeyondTrust Remote Support y Privileged Remote Access. Un atacante remoto no autenticado puede ejecutar comandos del sistema operativo.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-1731 |
| Gravedad | CRÍTICA |
| Producto | BeyondTrust Remote Support y PRA |
| CISA KEV | 2026-02-06 |
| Tipo de ataque | RCE pre-autenticación |
| Autenticación requerida | Ninguna |
| Estado | Versiones |
|---|---|
| ❌ Vulnerable | BeyondTrust Remote Support y PRA (versiones anteriores) |
| ✅ Corregido | Corregido en las actualizaciones de BeyondTrust (consultar el aviso del proveedor) |
# Clonar
git clone https://github.com/ridhinva/CVE-2026-1731-BeyondTrust-RCE.git
cd CVE-2026-1731-BeyondTrust-RCE
# Instalar dependencias (si las hay)
pip install requests
python3 beyondtrust_rce_scanner.py example.com
python3 beyondtrust_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 beyondtrust_rce_scanner.py targets.txt
python3 beyondtrust_rce_scanner.py --info
El escáner comprueba los endpoints expuestos asociados con esta vulnerabilidad y reporta posibles objetivos para su verificación manual.
| Fuente | Enlace |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Entrada NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-1731 |
Solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado es ilegal.
@c_y_p_h3r — Cazador de bugs y investigador de seguridad
| Aviso del proveedor | https://security.paloaltonetworks.com/CVE20261731 |