Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-1731-scanner — CVE-2026-1731 के लिए निष्क्रिय भेद्यता स्कैनर — BeyondTrust RS/PRA प्री-ऑथ RCE (CVSS 9.9)। केवल शैक्षिक और रक्षात्मक उपयोग के लिए। | Kitploit
उपकरण/GitHubGitHub/cybrdude/cve-2026-1731-scanner
रक्षात्मक उपकरणटोहीभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षालर्निंग और शिक्षा
GitHubcybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

CVE-2026-1731 के लिए निष्क्रिय भेद्यता स्कैनर — BeyondTrust RS/PRA प्री-ऑथ RCE (CVSS 9.9)। केवल शैक्षिक और रक्षात्मक उपयोग के लिए।

रिपॉजिटरी देखें
4197 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

CVE-2026-1731 — BeyondTrust RS/PRA पैसिव भेद्यता स्कैनर

    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       BeyondTrust RS/PRA Passive Vulnerability Scanner        ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   PASSIVE SCANNER — EDUCATIONAL & AUTHORIZED USE ONLY         ║
    ║                                                               ║
    ║   Performs passive fingerprinting via standard HTTP GET.      ║
    ║   No exploit payloads sent. No WebSocket connections.         ║
    ║   Only use against systems you own or are authorized to test. ║
    ║                                                               ║
    ║   Methods: BRDF version extraction, /check_health,            ║
    ║            static asset sizing, /get_mech_list API,           ║
    ║            HTML analysis, copyright year, /nw probe           ║
    ║                                                               ║
    ║   Author: NetGuard 24/7 LLC                                   ║
    ║   Web:    https://netguard24-7.com                            ║
    ╚═══════════════════════════════════════════════════════════════╝

CVE-2026-1731 के लिए एक पैसिव भेद्यता स्कैनर — BeyondTrust Remote Support (RS) और Privileged Remote Access (PRA) में एक गंभीर (CVSS 9.9) प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन भेद्यता।

यह टूल केवल मानक HTTP GET अनुरोधों का उपयोग करके कमजोर BeyondTrust इंस्टेंस की पहचान करता है। कोई एक्सप्लॉइट पेलोड नहीं भेजा जाता। कोई WebSocket कनेक्शन स्थापित नहीं किया जाता। कोई प्रमाणीकरण प्रयास नहीं किया जाता।

अपडेट: 2/16/2026 हॉटफिक्स BT26-02-RS या BT26-02-PRA लागू करने से नीचे दिए गए BeyondTrust इंस्टेंस RS (v21.3 - 25.3.1) या PRA (v22.1 - 24.X) कमजोर दिखाई देंगे, क्योंकि हॉटफिक्स के परिणामस्वरूप संस्करण वृद्धि नहीं होगी, इसलिए हॉटफिक्स (BT26-02-RS या BT26-02-PRA) के साथ पैच किए गए इंस्टेंस कमजोर दिखाई देंगे। एक बार बेस रिलीज़ अपग्रेड हो जाने के बाद, इंस्टेंस कमजोर नहीं दिखाई देगा"। विक्रेता के अनुसार आधिकारिक फिक्स Remote Support 25.3.2 और उससे अधिक | Privileged Remote Access 25.1 और उससे अधिक में संबोधित किया गया है

लेखक: NetGuard 24/7 LLC


⚠️ कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत रक्षात्मक उद्देश्यों के लिए प्रदान किया गया है।

आप इस टूल का उपयोग केवल उन सिस्टम के विरुद्ध कर सकते हैं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है। उन सिस्टम की अनधिकृत स्कैनिंग जिनके आप मालिक नहीं हैं, लागू कानूनों का उल्लंघन कर सकती है, जिसमें Computer Fraud and Abuse Act (CFAA) और अन्य न्यायक्षेत्रों में समान क़ानून शामिल हैं।

लेखक इस टूल के दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं। इस सॉफ़्टवेयर का उपयोग करके, आप इसे जिम्मेदारी से और सभी लागू कानूनों और विनियमों के अनुपालन में उपयोग करने के लिए सहमत होते हैं।


भेद्यता अवलोकन

फ़ील्डविवरण
CVECVE-2026-1731
CVSS9.9 (गंभीर)
परामर्शBT26-02
प्रकारप्री-ऑथेंटिकेशन रिमोट कोड निष्पादन
वेक्टरWebSocket एंडपॉइंट /nw — Bash अंकगणित मूल्यांकन इंजेक्शन
प्रभावितRS ≤ 25.3.1, PRA ≤ 24.3.4
फिक्स्डRS 25.3.2+, PRA 25.1.1+
शोषण12 फरवरी 2026 तक जंगल में सक्रिय

CVE-2026-1731 CVE-2024-12356 का एक प्रकार है (वह भेद्यता जिसका उपयोग चीनी APT ने अमेरिकी ट्रेजरी में सेंध लगाने के लिए किया था)। दोनों एक ही /nw WebSocket एंडपॉइंट और अंतर्निहित thin-scc-wrapper Bash स्क्रिप्ट को लक्षित करते हैं। CVE-2024-12356 के लिए BT24-10 पैच ने एक संख्यात्मक सत्यापन जांच जोड़ी, लेकिन remoteVersion पैरामीटर के Bash अंकगणित मूल्यांकन को रोकने में विफल रहा — जिसका CVE-2026-1731 शोषण करता है।


यह कैसे काम करता है

यह स्कैनर 8 पैसिव फिंगरप्रिंटिंग विधियों का उपयोग करता है — लाइव BeyondTrust इंस्टेंस के विरुद्ध मान्य — बिना कोई एक्सप्लॉइट ट्रैफ़िक भेजे उत्पाद संस्करण और भेद्यता स्थिति निर्धारित करने के लिए।

पहचान विधियाँ

#विधिएंडपॉइंटयह क्या निकालता हैविश्वास
1BRDF संस्करण निष्कर्षणGET /get_rdf?comp=sdcust&locale_code=en-usबाइनरी हेडर से सटीक उत्पाद संस्करण (जैसे, 24.1.4)सटीक
2/check_health प्रतिक्रियाGET /check_health"Health Check: Succeeded" = पूर्व-25.x / "Status: Primary" = 25.x+उच्च
3स्थैतिक संपत्ति आकारHEAD /js/login.jsफ़ाइल आकार: ~36K-39K = पूर्व-25.x / ~12K = 25.x+उच्च
4/get_mech_list APIGET /get_mech_list?version=3कंपनी का नाम + thin_rep_enabled फ़ील्ड (केवल 25.x+)उच्च
5HTML संरचनाGET /loginXHTML 1.1 + BOMGAR = पूर्व-25.x / HTML5 = 25.x+मध्यम
6कॉपीराइट वर्षGET /login फ़ुटर2002-2024 = पूर्व-25.x / 2002-2025 = 25.xमध्यम
7पोर्टल जानकारीGET /get_portal_infoX-Ns-Company मान (हमलावर टोही संकेतक)—
8WebSocket प्रोबGET /nw (केवल HTTP)हमले की सतह की पहुंच की पुष्टि करता है—

विधि 1 (BRDF) वही तकनीक है जिसका उपयोग Metasploit और Nessus प्लगइन 213456 करते हैं। जब BRDF एक सटीक संस्करण लौटाता है, तो विश्वास सटीक होता है। कुछ 25.x इंस्टेंस BRDF से संस्करण हटा देते हैं — ऐसे मामलों में, विधियाँ 2-6 को स्कोर किया जाता है और संस्करण सीमा का अनुमान लगाने के लिए पुष्टि की जाती है।

यह टूल क्या नहीं करता

  • ❌ WebSocket अपग्रेड अनुरोध भेजना
  • ❌ /nw पर तैयार पेलोड संचारित करना
  • ❌ किसी भी प्रकार का शोषण प्रयास करना
  • ❌ प्रमाणीकरण या ब्रूट-फोर्सिंग करना
  • ❌ लक्ष्य प्रणालियों पर किसी भी डेटा को संशोधित करना
  • ❌ स्थायी या स्टेटफुल कनेक्शन स्थापित करना

त्वरित प्रारंभ

आवश्यकताएँ

  • Python 3.8+
  • कोई बाहरी निर्भरता नहीं (केवल stdlib)

स्थापना

git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

एकल लक्ष्य स्कैन

python3 cve_2026_1731_scanner.py -t support.example.com -v

फ़ाइल से बल्क स्कैन

# एक लक्ष्य सूची बनाएं (प्रति पंक्ति एक होस्ट)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# स्कैन चलाएं
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

पूर्ण उपयोग

usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     एकल लक्ष्य होस्टनाम या IP
  -f, --file FILE         लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
  -o, --output OUTPUT     परिणाम CSV फ़ाइल में निर्यात करें
  --json JSON_OUTPUT      परिणाम JSON फ़ाइल में निर्यात करें
  --threads THREADS       समवर्ती थ्रेड (डिफ़ॉल्ट: 10)
  -v, --verbose           प्रति-लक्ष्य विस्तृत आउटपुट

इनपुट प्रारूप

लक्ष्य फ़ाइल लचीला इनपुट स्वीकार करती है — प्रति पंक्ति एक प्रविष्टि:

# टिप्पणियाँ समर्थित हैं (# से शुरू होने वाली पंक्तियाँ)
192.168.1.1
10.0.0.5
support.example.com
support.example.com:8443
https://support.example.com
http://support.example.com    # स्वचालित रूप से HTTPS में अपग्रेड किया गया
support.example.com/login     # पथ स्वचालित रूप से हटा दिए जाते हैं

आउटपुट को समझना

जोखिम स्तर

टूल डाउनलोड करें