Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-1731-scanner — Analyseur de vulnérabilités passif pour CVE-2026-1731 — RCE pré-authentification BeyondTrust RS/PRA (CVSS 9.9). Usage éducatif et défensif uniquement. | Kitploit
Outils/GitHubGitHub/cybrdude/cve-2026-1731-scanner
Outils DéfensifsReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebSécurité RéseauApprentissage et Éducation
GitHub
cybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

Analyseur de vulnérabilités passif pour CVE-2026-1731 — RCE pré-authentification BeyondTrust RS/PRA (CVSS 9.9). Usage éducatif et défensif uniquement.

Voir le dépôtSite web
419il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1731 — Scanner passif de vulnérabilités BeyondTrust RS/PRA

    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       BeyondTrust RS/PRA Passive Vulnerability Scanner        ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   PASSIVE SCANNER — EDUCATIONAL & AUTHORIZED USE ONLY         ║
    ║                                                               ║
    ║   Performs passive fingerprinting via standard HTTP GET.      ║
    ║   No exploit payloads sent. No WebSocket connections.         ║
    ║   Only use against systems you own or are authorized to test. ║
    ║                                                               ║
    ║   Methods: BRDF version extraction, /check_health,            ║
    ║            static asset sizing, /get_mech_list API,           ║
    ║            HTML analysis, copyright year, /nw probe           ║
    ║                                                               ║
    ║   Author: NetGuard 24/7 LLC                                   ║
    ║   Web:    https://netguard24-7.com                            ║
    ╚═══════════════════════════════════════════════════════════════╝

Un scanner de vulnérabilités passif pour CVE-2026-1731 — une vulnérabilité critique (CVSS 9.9) d'exécution de code à distance avant authentification dans BeyondTrust Remote Support (RS) et Privileged Remote Access (PRA).

Cet outil identifie les instances BeyondTrust vulnérables en utilisant uniquement des requêtes HTTP GET standard. Aucune charge utile d'exploitation n'est envoyée. Aucune connexion WebSocket n'est établie. Aucune authentification n'est tentée.

Mise à jour : 16/02/2026 L'application du correctif BT26-02-RS ou BT26-02-PRA fera apparaître les instances BeyondTrust détectées ci-dessous RS (v21.3 - 25.3.1) ou PRA (v22.1 - 24.X) comme vulnérables, car le correctif n'entraîne pas d'incrémentation de version. Par conséquent, les instances corrigées avec le correctif (BT26-02-RS ou BT26-02-PRA) apparaîtront comme vulnérables. Une fois la version de base mise à niveau, l'instance apparaîtra comme non vulnérable. Selon le fournisseur, le correctif officiel est traité dans Remote Support 25.3.2 et versions ultérieures | Privileged Remote Access 25.1 et versions ultérieures

Auteur : NetGuard 24/7 LLC


⚠️ Avertissement légal

Cet outil est fourni à des fins ÉDUCATIVES et de DÉFENSE AUTORISÉE uniquement.

Vous ne pouvez UNIQUEMENT utiliser cet outil que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. L'analyse non autorisée de systèmes que vous ne possédez pas peut violer les lois applicables, notamment le Computer Fraud and Abuse Act (CFAA) et les lois similaires dans d'autres juridictions.

Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil. En utilisant ce logiciel, vous acceptez de l'utiliser de manière responsable et conformément à toutes les lois et réglementations applicables.


Présentation de la vulnérabilité

ChampDétail
CVECVE-2026-1731
CVSS9.9 (Critique)
AvisBT26-02
TypeExécution de code à distance avant authentification
VecteurPoint de terminaison WebSocket /nw — Injection d'évaluation arithmétique Bash
AffectéRS ≤ 25.3.1, PRA ≤ 24.3.4
CorrigéRS 25.3.2+, PRA 25.1.1+
ExploitationActive dans la nature depuis le 12 février 2026

CVE-2026-1731 est une variante de CVE-2024-12356 (la vulnérabilité utilisée par un APT chinois pour compromettre le Trésor américain). Les deux ciblent le même point de terminaison WebSocket /nw et le script Bash sous-jacent thin-scc-wrapper. Le correctif BT24-10 pour CVE-2024-12356 a ajouté une vérification numérique de cohérence, mais n'a pas empêché l'évaluation arithmétique Bash du paramètre remoteVersion — ce que CVE-2026-1731 exploite.


Comment cela fonctionne

Ce scanner utilise 8 méthodes d'empreinte passive — validées contre des instances BeyondTrust en production — pour déterminer la version du produit et son statut de vulnérabilité sans envoyer aucun trafic d'exploitation.

Méthodes de détection

#MéthodePoint de terminaisonCe qui est extraitConfiance
1Extraction de version BRDFGET /get_rdf?comp=sdcust&locale_code=en-usVersion exacte du produit depuis l'en-tête binaire (ex. : 24.1.4)EXACTE
2Réponse /check_healthGET /check_health"Health Check: Succeeded" = pré-25.x / "Status: Primary" = 25.x+ÉLEVÉE
3Taille des ressources statiquesHEAD /js/login.jsTaille du fichier : ~36K-39K = pré-25.x / ~12K = 25.x+ÉLEVÉE
4API /get_mech_listGET /get_mech_list?version=3Nom de l'entreprise + champ thin_rep_enabled (25.x+ uniquement)ÉLEVÉE
5Structure HTMLGET /loginXHTML 1.1 + BOMGAR = pré-25.x / HTML5 = 25.x+MOYENNE
6Année de copyrightPied de page GET /login2002-2024 = pré-25.x / 2002-2025 = 25.xMOYENNE
7Informations du portailGET /get_portal_infoValeur X-Ns-Company (indicateur de reconnaissance par un attaquant)—
8Sonde WebSocketGET /nw (HTTP uniquement)Confirme l'accessibilité de la surface d'attaque—

Méthode 1 (BRDF) est la même technique utilisée par Metasploit et le plugin Nessus 213456. Lorsque BRDF renvoie une version exacte, la confiance est EXACTE. Certaines instances 25.x suppriment la version de BRDF — dans ces cas, les méthodes 2 à 6 sont notées et corroborées pour déduire la plage de versions.

Ce que cet outil NE fait PAS

  • ❌ Envoyer de requêtes de mise à niveau WebSocket
  • ❌ Transmettre de charges utiles conçues vers /nw
  • ❌ Tenter toute forme d'exploitation
  • ❌ Effectuer d'authentification ou de force brute
  • ❌ Modifier de données sur les systèmes cibles
  • ❌ Établir de connexions persistantes ou avec état

Démarrage rapide

Prérequis

  • Python 3.8+
  • Aucune dépendance externe (bibliothèque standard uniquement)

Installation

git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

Analyse d'une cible unique

python3 cve_2026_1731_scanner.py -t support.example.com -v

Analyse groupée depuis un fichier

# Créez une liste de cibles (un hôte par ligne)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# Lancez l'analyse
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

Utilisation complète

usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     Single target hostname or IP
  -f, --file FILE         File containing targets (one per line)
  -o, --output OUTPUT     Export results to CSV file
  --json JSON_OUTPUT      Export results to JSON file
  --threads THREADS       Concurrent threads (default: 10)
  -v, --verbose           Verbose per-target output

Format d'entrée

Télécharger l’outil