
Scanner : CVE-2026-1731 BeyondTrust Remote Support Pre-auth RCE — vérificateur Python pour une vulnérabilité activement exploitée (CISA KEV)
RCE critique sans authentification préalable dans BeyondTrust Remote Support et Privileged Remote Access. Un attaquant distant non authentifié peut exécuter des commandes du système d'exploitation.
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-1731 |
| Sévérité | CRITIQUE |
| Produit | BeyondTrust Remote Support & PRA |
| CISA KEV | 2026-02-06 |
| Type d'attaque | RCE sans authentification |
| Authentification requise | Aucune |
| Statut | Versions |
|---|---|
| ❌ Vulnérable | BeyondTrust Remote Support et PRA (versions antérieures) |
| ✅ Corrigé | Corrigé dans les mises à jour BeyondTrust (voir l'avis du fournisseur) |
# Clone
git clone https://github.com/ridhinva/CVE-2026-1731-BeyondTrust-RCE.git
cd CVE-2026-1731-BeyondTrust-RCE
# Install deps (if any)
pip install requests
python3 beyondtrust_rce_scanner.py example.com
python3 beyondtrust_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 beyondtrust_rce_scanner.py targets.txt
python3 beyondtrust_rce_scanner.py --info
Le scanner vérifie les points de terminaison exposés associés à cette vulnérabilité et signale les cibles potentielles pour une vérification manuelle.
| Source | Lien |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Entrée NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-1731 |
Uniquement pour des tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé est illégal.
@c_y_p_h3r — Chasseur de bug bounty et chercheur en sécurité
| Avis du fournisseur |
| https://security.paloaltonetworks.com/CVE20261731 |