Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1731 — Preuve de concept d'exploitation pour CVE-2026-1731, une RCE aveugle dans BeyondTrust Privileged Remote Access et Remote Support, permettant l'exécution de commandes à distance sur les versions vulnérables. | Kitploit
Outils/GitHubGitHub/jakubie07/cve-2026-1731
Analyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingCheval de Troie d'Accès à Distance
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

Preuve de concept d'exploitation pour CVE-2026-1731, une RCE aveugle dans BeyondTrust Privileged Remote Access et Remote Support, permettant l'exécution de commandes à distance sur les versions vulnérables.

Voir le dépôt
67il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1731 PoC d'exécution de code à distance aveugle (Blind RCE)

Versions concernées :

  • Privileged Remote Access : <= 24.3.4
  • Remote Support : <= 25.3.1

Pour plus d'informations, je vous recommande de lire l'analyse d'attackerkb.com.

Comment compiler

Vous aurez besoin des outils suivants pour compiler ce PoC : Git, rust

  1. Clonez mon dépôt
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. Accédez au répertoire et compilez
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. Attendez que le code compile et votre binaire CVE-2026-1731 se trouvera dans target/release

Environnement Unix (MacOS/Linux)

root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h

Environnement Windows :

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

Utilisation

Vous pouvez exécuter ./CVE-2026-1731 -h pour afficher la liste des options disponibles.

Exemple d'utilisation :

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

Remarque : Étant donné que CVE-2026-1731 est une RCE aveugle, aucune réponse n'est renvoyée par l'hôte qui pourrait servir d'indicateur de vulnérabilité. Une requête peut aboutir, mais une cible non vulnérable ne déclenchera pas la RCE. Il est recommandé d'utiliser un service comme webhook.site ou PortSwigger's Burp Collaborator pour tester les cibles. Un échec ou un succès dans ce PoC est déterminé selon que le serveur répond avec un code de statut 200 ou non.

À faire

  • Ajouter une vérification de version avant l'exploitation via le point de terminaison GET /get_rdf?comp=sdcust&locale_code=en-us.

Références

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

Excellente analyse : https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

Télécharger l’outil