
CVE-2026-1731 के लिए निष्क्रिय भेद्यता स्कैनर — BeyondTrust RS/PRA प्री-ऑथ RCE (CVSS 9.9)। केवल शैक्षिक और रक्षात्मक उपयोग के लिए।
╔═══════════════════════════════════════════════════════════════╗
║ ║
║ CVE-2026-1731 ║
║ BeyondTrust RS/PRA Passive Vulnerability Scanner ║
║ ║
╠═══════════════════════════════════════════════════════════════╣
║ PASSIVE SCANNER — EDUCATIONAL & AUTHORIZED USE ONLY ║
║ ║
║ Performs passive fingerprinting via standard HTTP GET. ║
║ No exploit payloads sent. No WebSocket connections. ║
║ Only use against systems you own or are authorized to test. ║
║ ║
║ Methods: BRDF version extraction, /check_health, ║
║ static asset sizing, /get_mech_list API, ║
║ HTML analysis, copyright year, /nw probe ║
║ ║
║ Author: NetGuard 24/7 LLC ║
║ Web: https://netguard24-7.com ║
╚═══════════════════════════════════════════════════════════════╝
CVE-2026-1731 के लिए एक पैसिव भेद्यता स्कैनर — BeyondTrust Remote Support (RS) और Privileged Remote Access (PRA) में एक गंभीर (CVSS 9.9) प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता।
यह टूल केवल मानक HTTP GET अनुरोधों का उपयोग करके कमजोर BeyondTrust इंस्टेंस की पहचान करता है। कोई एक्सप्लॉइट पेलोड नहीं भेजा जाता। कोई WebSocket कनेक्शन स्थापित नहीं किया जाता। कोई प्रमाणीकरण प्रयास नहीं किया जाता।
अपडेट: 2/16/2026
हॉटफिक्स BT26-02-RS या BT26-02-PRA लागू करने से नीचे दिए गए BeyondTrust इंस्टेंस RS (v21.3 - 25.3.1) या PRA (v22.1 - 24.X) कमजोर दिखाई देंगे, क्योंकि हॉटफिक्स के परिणामस्वरूप संस्करण वृद्धि नहीं होगी, इसलिए हॉटफिक्स (BT26-02-RS या BT26-02-PRA) के साथ पैच किए गए इंस्टेंस कमजोर दिखाई देंगे। एक बार बेस रिलीज़ अपग्रेड हो जाने के बाद, इंस्टेंस कमजोर नहीं दिखाई देगा"। विक्रेता के अनुसार आधिकारिक फिक्स Remote Support 25.3.2 और उससे अधिक | Privileged Remote Access 25.1 और उससे अधिक में संबोधित किया गया है
लेखक: NetGuard 24/7 LLC
यह टूल केवल शैक्षिक और अधिकृत रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है।
आप इस टूल का उपयोग केवल उन सिस्टम के विरुद्ध कर सकते हैं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है। उन सिस्टम की अनधिकृत स्कैनिंग जिनके आप मालिक नहीं हैं, लागू कानूनों का उल्लंघन कर सकती है, जिसमें Computer Fraud and Abuse Act (CFAA) और अन्य न्यायक्षेत्रों में समान क़ानून शामिल हैं।
लेखक इस टूल के दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं। इस सॉफ़्टवेयर का उपयोग करके, आप इसे जिम्मेदारी से और सभी लागू कानूनों और विनियमों के अनुपालन में उपयोग करने के लिए सहमत होते हैं।
| फ़ील्ड | विवरण |
|---|---|
| CVE | CVE-2026-1731 |
| CVSS | 9.9 (गंभीर) |
| परामर्श | BT26-02 |
| प्रकार | प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन |
| वेक्टर | WebSocket एंडपॉइंट /nw — Bash अंकगणित मूल्यांकन इंजेक्शन |
| प्रभावित | RS ≤ 25.3.1, PRA ≤ 24.3.4 |
| फिक्स्ड | RS 25.3.2+, PRA 25.1.1+ |
| शोषण | 12 फरवरी 2026 तक जंगल में सक्रिय |
CVE-2026-1731 CVE-2024-12356 का एक प्रकार है (वह भेद्यता जिसका उपयोग चीनी APT ने अमेरिकी ट्रेजरी में सेंध लगाने के लिए किया था)। दोनों एक ही /nw WebSocket एंडपॉइंट और अंतर्निहित thin-scc-wrapper Bash स्क्रिप्ट को लक्षित करते हैं। CVE-2024-12356 के लिए BT24-10 पैच ने एक संख्यात्मक सत्यापन जांच जोड़ी, लेकिन remoteVersion पैरामीटर के Bash अंकगणित मूल्यांकन को रोकने में विफल रहा — जिसका CVE-2026-1731 शोषण करता है।
यह स्कैनर 8 पैसिव फिंगरप्रिंटिंग विधियों का उपयोग करता है — लाइव BeyondTrust इंस्टेंस के विरुद्ध मान्य — बिना कोई एक्सप्लॉइट ट्रैफ़िक भेजे उत्पाद संस्करण और भेद्यता स्थिति निर्धारित करने के लिए।
| # | विधि | एंडपॉइंट | यह क्या निकालता है | विश्वास |
|---|---|---|---|---|
| 1 | BRDF संस्करण निष्कर्षण | GET /get_rdf?comp=sdcust&locale_code=en-us | बाइनरी हेडर से सटीक उत्पाद संस्करण (जैसे, 24.1.4) | सटीक |
| 2 | /check_health प्रतिक्रिया | GET /check_health | "Health Check: Succeeded" = पूर्व-25.x / "Status: Primary" = 25.x+ | उच्च |
| 3 | स्थैतिक संपत्ति आकार | HEAD /js/login.js | फ़ाइल आकार: ~36K-39K = पूर्व-25.x / ~12K = 25.x+ | उच्च |
| 4 | /get_mech_list API | GET /get_mech_list?version=3 | कंपनी का नाम + thin_rep_enabled फ़ील्ड (केवल 25.x+) | उच्च |
| 5 | HTML संरचना | GET /login | XHTML 1.1 + BOMGAR = पूर्व-25.x / HTML5 = 25.x+ | मध्यम |
| 6 | कॉपीराइट वर्ष | GET /login फ़ुटर | 2002-2024 = पूर्व-25.x / 2002-2025 = 25.x | मध्यम |
| 7 | पोर्टल जानकारी | GET /get_portal_info | X-Ns-Company मान (हमलावर टोही संकेतक) | — |
| 8 | WebSocket प्रोब | GET /nw (केवल HTTP) | हमले की सतह की पहुंच की पुष्टि करता है | — |
विधि 1 (BRDF) वही तकनीक है जिसका उपयोग Metasploit और Nessus प्लगइन 213456 करते हैं। जब BRDF एक सटीक संस्करण लौटाता है, तो विश्वास सटीक होता है। कुछ 25.x इंस्टेंस BRDF से संस्करण हटा देते हैं — ऐसे मामलों में, विधियाँ 2-6 को स्कोर किया जाता है और संस्करण सीमा का अनुमान लगाने के लिए पुष्टि की जाती है।
/nw पर तैयार पेलोड संचारित करनाgit clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py
python3 cve_2026_1731_scanner.py -t support.example.com -v
# एक लक्ष्य सूची बनाएं (प्रति पंक्ति एक होस्ट)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF
# स्कैन चलाएं
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v
usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
[--json JSON_OUTPUT] [--threads THREADS] [-v]
options:
-t, --target TARGET एकल लक्ष्य होस्टनाम या IP
-f, --file FILE लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
-o, --output OUTPUT परिणाम CSV फ़ाइल में निर्यात करें
--json JSON_OUTPUT परिणाम JSON फ़ाइल में निर्यात करें
--threads THREADS समवर्ती थ्रेड (डिफ़ॉल्ट: 10)
-v, --verbose प्रति-लक्ष्य विस्तृत आउटपुट
लक्ष्य फ़ाइल लचीला इनपुट स्वीकार करती है — प्रति पंक्ति एक प्रविष्टि:
# टिप्पणियाँ समर्थित हैं (# से शुरू होने वाली पंक्तियाँ)
192.168.1.1
10.0.0.5
support.example.com
support.example.com:8443
https://support.example.com
http://support.example.com # स्वचालित रूप से HTTPS में अपग्रेड किया गया
support.example.com/login # पथ स्वचालित रूप से हटा दिए जाते हैं