Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1731 — CVE-2026-1731 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, BeyondTrust Privileged Remote Access और Remote Support में एक ब्लाइंड RCE, जो कमजोर संस्करणों पर रिमोट कमांड निष्पादन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/jakubie07/cve-2026-1731
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस ट्रोजन
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

CVE-2026-1731 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, BeyondTrust Privileged Remote Access और Remote Support में एक ब्लाइंड RCE, जो कमजोर संस्करणों पर रिमोट कमांड निष्पादन की अनुमति देता है।

रिपॉजिटरी देखें
674 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1731 ब्लाइंड RCE PoC

प्रभावित संस्करण:

  • Privileged Remote Access: <= 24.3.4
  • Remote Support: <= 25.3.1

अधिक जानकारी के लिए मैं attackerkb.com द्वारा किया गया विश्लेषण पढ़ने की सलाह देता हूँ।

निर्माण कैसे करें

इस PoC को बनाने के लिए आपको निम्नलिखित टूल्स की आवश्यकता होगी: Git, rust

  1. मेरा रिपॉजिटरी क्लोन करें
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. डायरेक्टरी में जाएं और बिल्ड करें
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. कोड कंपाइल होने तक प्रतीक्षा करें और आपका CVE-2026-1731 बाइनरी target/release में स्थित होगा

यूनिक्स वातावरण (MacOS/Linux)

root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h

विंडोज़ वातावरण:

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

उपयोग

आप उपलब्ध विकल्पों की सूची देखने के लिए ./CVE-2026-1731 -h चला सकते हैं

उदाहरण उपयोग:

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

नोट: चूंकि CVE-2026-1731 एक ब्लाइंड RCE है, इसलिए होस्ट से कोई प्रतिक्रिया वापस नहीं भेजी जाती जिसे भेद्यता के संकेतक के रूप में उपयोग किया जा सके। एक अनुरोध सफल हो सकता है लेकिन एक लक्ष्य जो भेद्य नहीं है, RCE ट्रिगर नहीं करेगा। लक्ष्यों के विरुद्ध परीक्षण के लिए webhook.site या PortSwigger's Burp Collaborator जैसी सेवा का उपयोग करने की अनुशंसा की जाती है। इस PoC में सफलता या विफलता इस बात पर आधारित है कि सर्वर स्टेटस कोड 200 के साथ प्रतिक्रिया देता है या नहीं।

कार्य सूची

  • शोषण से पहले GET /get_rdf?comp=sdcust&locale_code=en-us एंडपॉइंट के माध्यम से संस्करण जांच जोड़ें।

संदर्भ

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

उत्कृष्ट विश्लेषण: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

टूल डाउनलोड करें