
Python स्कैनर जो शोषण के बिना संभावित CVE-2026-1731 RCE एक्सपोज़र का पता लगाने के लिए उजागर BeyondTrust Remote Support और Privileged Remote Access सेवाओं की निष्क्रिय रूप से फिंगरप्रिंटिंग करता है।
BeyondTrust Remote Support / Privileged Remote Access एक्सपोज़र का पता लगाने के लिए प्रोफेशनल Python स्कैनर।
डेवलपर: issam junior
Telegram: https://t.me/arab_hackerz_group
CVE-2026-1731 — BeyondTrust रिमोट कोड एक्ज़ीक्यूशन वल्नरेबिलिटी
CVE-2026-1731 एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) वल्नरेबिलिटी है जो BeyondTrust Privileged Remote Access (PRA) और Remote Support (RS) सॉल्यूशंस को प्रभावित करती है। यह वल्नरेबिलिटी एक अनऑथेंटिकेटेड या कम-विशेषाधिकार प्राप्त हमलावर को एक्सपोज़्ड रिमोट एक्सेस सर्विसेज़ का फायदा उठाकर टारगेट सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है।
यह समस्या BeyondTrust सर्विस कंपोनेंट्स के भीतर कुछ रिमोट रिक्वेस्ट्स के अनुचित वैलिडेशन और हैंडलिंग के कारण मौजूद है। एक हमलावर असुरक्षित प्रोसेसिंग को ट्रिगर करने के लिए एक्सपोज़्ड एंडपॉइंट्स के साथ इंटरैक्ट कर सकता है, जिसके परिणामस्वरूप पूर्ण सिस्टम कॉम्प्रोमाइज़ हो सकता है।
तकनीकी प्रभाव
गंभीरता
प्रभावित उत्पाद
जोखिम
जो संगठन BeyondTrust सर्विसेज़ को इंटरनेट पर एक्सपोज़ करते हैं, वे रिमोट कॉम्प्रोमाइज़ के प्रति असुरक्षित हो सकते हैं यदि पैच लागू नहीं किए जाते या उचित एक्सेस प्रतिबंध कॉन्फ़िगर नहीं किए जाते।
इस टूल का उद्देश्य
यह स्कैनर एक्सपोज़्ड BeyondTrust सर्विसेज़ का सुरक्षित रूप से पता लगाने और CVE-2026-1731 के प्रति संभावित रूप से असुरक्षित सिस्टम्स की पहचान करने के लिए डिज़ाइन किया गया है। यह वल्नरेबिलिटी का शोषण किए बिना पैसिव फिंगरप्रिंटिंग और सर्विस डिटेक्शन करता है।
अस्वीकरण
यह टूल केवल अधिकृत सुरक्षा परीक्षण और रक्षात्मक उद्देश्यों के लिए है।
git clone https://github.com/hexissam/CVE-2026-1731.git
cd CVE-2026-1731
pip3 install -r requirements.txt
python3 scanner.py