Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-1731-scanner — Scanner passivo di vulnerabilità per CVE-2026-1731 — BeyondTrust RS/PRA pre-auth RCE (CVSS 9.9). Solo uso educativo e difensivo. | Kitploit
Strumenti/GitHubGitHub/cybrdude/cve-2026-1731-scanner
Strumenti DifensiviRicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di ReteApprendimento e Formazione
GitHubcybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

Scanner passivo di vulnerabilità per CVE-2026-1731 — BeyondTrust RS/PRA pre-auth RCE (CVSS 9.9). Solo uso educativo e difensivo.

Vedi Repository
487 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

CVE-2026-1731 — Scanner Passivo per Vulnerabilità BeyondTrust RS/PRA

root@kitploit:~
    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       BeyondTrust RS/PRA Passive Vulnerability Scanner        ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   PASSIVE SCANNER — EDUCATIONAL & AUTHORIZED USE ONLY         ║
    ║                                                               ║
    ║   Performs passive fingerprinting via standard HTTP GET.      ║
    ║   No exploit payloads sent. No WebSocket connections.         ║
    ║   Only use against systems you own or are authorized to test. ║
    ║                                                               ║
    ║   Methods: BRDF version extraction, /check_health,            ║
    ║            static asset sizing, /get_mech_list API,           ║
    ║            HTML analysis, copyright year, /nw probe           ║
    ║                                                               ║
    ║   Author: NetGuard 24/7 LLC                                   ║
    ║   Web:    https://netguard24-7.com                            ║
    ╚═══════════════════════════════════════════════════════════════╝

Uno scanner di vulnerabilità passivo per CVE-2026-1731 — una vulnerabilità critica (CVSS 9.9) di esecuzione remota di codice pre-autenticazione in BeyondTrust Remote Support (RS) e Privileged Remote Access (PRA).

Questo strumento identifica istanze BeyondTrust vulnerabili utilizzando solo richieste HTTP GET standard. Non vengono inviati payload di exploit. Non vengono stabilite connessioni WebSocket. Non viene tentata alcuna autenticazione.

Aggiornamento: 16/02/2026 L'applicazione dell'hotfix BT26-02-RS o BT26-02-PRA farà apparire come vulnerabili le istanze BeyondTrust rilevate inferiori a RS (v21.3 - 25.3.1) o PRA (v22.1 - 24.X), poiché l'hotfix non comporta incrementi di versione; pertanto, le istanze patchate con l'hotfix (BT26-02-RS o BT26-02-PRA) appariranno come vulnerabili. Una volta aggiornata la release base, l'istanza apparirà come non vulnerabile". Secondo il vendor, la correzione ufficiale è affrontata in Remote Support 25.3.2 e successive | Privileged Remote Access 25.1 e successive

Autore: NetGuard 24/7 LLC


⚠️ Disclaimer Legale

Questo strumento è fornito esclusivamente per scopi EDUCATIVI e di DIFESA AUTORIZZATA.

Puoi utilizzare questo strumento SOLO contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per il test. La scansione non autorizzata di sistemi che non possiedi può violare leggi applicabili, inclusi il Computer Fraud and Abuse Act (CFAA) e statuti simili in altre giurisdizioni.

Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo strumento. Utilizzando questo software, accetti di usarlo in modo responsabile e in conformità con tutte le leggi e i regolamenti applicabili.


Panoramica della Vulnerabilità

CampoDettaglio
CVECVE-2026-1731
CVSS9.9 (Critico)
AdvisoryBT26-02
TipoEsecuzione remota di codice pre-autenticazione
VettoreEndpoint WebSocket /nw — Iniezione di valutazione aritmetica Bash
ImpattoRS ≤ 25.3.1, PRA ≤ 24.3.4
CorrettoRS 25.3.2+, PRA 25.1.1+
SfruttamentoAttivo in natura dal 12 febbraio 2026

CVE-2026-1731 è una variante di CVE-2024-12356 (la vulnerabilità utilizzata dall'APT cinese per violare il Dipartimento del Tesoro degli Stati Uniti). Entrambe prendono di mira lo stesso endpoint WebSocket /nw e lo script Bash sottostante thin-scc-wrapper. La patch BT24-10 per CVE-2024-12356 ha aggiunto un controllo di sanità numerica, ma non è riuscita a prevenire la valutazione aritmetica Bash del parametro remoteVersion — che CVE-2026-1731 sfrutta.


Come Funziona

Questo scanner utilizza 8 metodi di fingerprinting passivo — validati su istanze BeyondTrust reali — per determinare la versione del prodotto e lo stato di vulnerabilità senza inviare alcun traffico di exploit.

Metodi di Rilevamento

#MetodoEndpointCosa EstraeConfidenza
1Estrazione Versione BRDFGET /get_rdf?comp=sdcust&locale_code=en-usVersione esatta del prodotto dall'header binario (es., 24.1.4)ESATTA
2Risposta /check_healthGET /check_health"Health Check: Succeeded" = pre-25.x / "Status: Primary" = 25.x+ALTA
3Dimensionamento Asset StaticiHEAD /js/login.jsDimensione file: ~36K-39K = pre-25.x / ~12K = 25.x+ALTA
4API /get_mech_listGET /get_mech_list?version=3Nome azienda + campo thin_rep_enabled (solo 25.x+)ALTA
5Struttura HTMLGET /loginXHTML 1.1 + BOMGAR = pre-25.x / HTML5 = 25.x+MEDIA
6Anno CopyrightFooter GET /login2002-2024 = pre-25.x / 2002-2025 = 25.xMEDIA
7Info PortaleGET /get_portal_infoValore X-Ns-Company (indicatore di ricognizione attaccante)—
8Sonda WebSocketGET /nw (solo HTTP)Conferma la raggiungibilità della superficie di attacco—

Metodo 1 (BRDF) è la stessa tecnica utilizzata da Metasploit e dal plugin Nessus 213456. Quando BRDF restituisce una versione esatta, la confidenza è ESATTA. Alcune istanze 25.x rimuovono la versione da BRDF — in questi casi, i metodi 2-6 vengono valutati e corroborati per dedurre l'intervallo di versione.

Cosa Questo Strumento NON Fa

  • ❌ Inviare richieste di upgrade WebSocket
  • ❌ Trasmettere payload costruiti a /nw
  • ❌ Tentare qualsiasi forma di sfruttamento
  • ❌ Eseguire autenticazione o brute-forcing
  • ❌ Modificare qualsiasi dato sui sistemi target
  • ❌ Stabilire connessioni persistenti o stateful

Avvio Rapido

Requisiti

  • Python 3.8+
  • Nessuna dipendenza esterna (solo stdlib)

Installazione

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

Scansione di un Singolo Target

root@kitploit:~
python3 cve_2026_1731_scanner.py -t support.example.com -v

Scansione in Blocco da File

root@kitploit:~
# Crea un elenco di target (un host per riga)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# Esegui la scansione
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

Utilizzo Completo

root@kitploit:~
usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     Single target hostname or IP
  -f, --file FILE         File containing targets (one per line)
  -o, --output OUTPUT     Export results to CSV file
  --json JSON_OUTPUT      Export results to JSON file
  --threads THREADS       Concurrent threads (default: 10)
  -v, --verbose           Verbose per-target output

Formato di Input

Il file dei target accetta input flessibile — una voce per riga:

root@kitploit:~
# I commenti sono supportati (righe che iniziano con #)
192.168.1.1
10.0.0.5
support.example.com
support.example.com:8443
https://support.example.com
http://support.example.com    # aggiornato automaticamente a HTTPS
support.example.com/login     # i percorsi vengono rimossi automaticamente

Comprensione dell'Output

Livelli di Rischio

LivelloSignificato
CRITICOVersione esatta confermata vulnerabile tramite BRDF, o più segnali ad alta confidenza indicano pre-25.x
ALTOProbabilmente vulnerabile ma con meno segnali di corroborazione; verifica manuale raccomandata
MEDIODedotto come 25.x+ (RS potrebbe essere ancora vulnerabile fino alla 25.3.1); verificare la patch BT26-02
BASSO/INFOIstanza SaaS (auto-patchata), versione patchata confermata, o confermata sicura

Confidenza della Versione

ConfidenzaFonteSignificato
ESATTABRDF /get_rdfStringa di versione esatta estratta dal binario (es., 24.1.4)
ALTAMulti-segnale (3+)3 o più segnali indipendenti concordano con 0 contraddizioni
MEDIAMulti-segnale (2+)La maggioranza dei segnali concorda ma con qualche ambiguità
BASSANon conclusivaSegnali contrastanti o insufficienti

Codici di Uscita (Integrazione CI/CD)

CodiceSignificato
0Nessun risultato critico o ad alto rischio
1Rilevati risultati ad alto rischio
2Rilevati risultati critici
root@kitploit:~
# Esempio: integrazione pipeline CI/CD
python3 cve_2026_1731_scanner.py -f targets.txt -o results.csv
if [ $? -eq 2 ]; then
    echo "CRITICO: Trovate istanze BeyondTrust vulnerabili!"
    # attiva alert / pagina on-call / apri ticket
fi

Esempio di Output

root@kitploit:~
  [*] Scansione di https://support.example.com...
      Stato: VULNERABILE [CRITICO]
      Versione: 24.1.4 (tramite BRDF /get_rdf, confidenza: ESATTA)
      Azienda: examplecorp
      Prodotto: Remote Support
      Segnali: health=old, login.js=36458B, html=modern, ©2024
      /nw: RAGGIUNGIBILE

Esportazione CSV & JSON

Campi CSV

CampoDescrizione
targetURL scansionato
is_beyondtrustSe BeyondTrust è stato rilevato
product_typeRemote Support o Privileged Remote Access
product_versionVersione esatta (se estratta da BRDF)
version_sourceCome è stata determinata la versione
version_confidenceESATTA, ALTA, MEDIA o BASSA
company_nameValore X-Ns-Company (usato nello sfruttamento)
copyright_yearDal footer della pagina di login
health_check_typeold (pre-25.x) o new (25.x+)
login_js_sizeDimensione file di /js/login.js
thin_rep_enabledPresente solo in 25.x+
html_generationlegacy (XHTML) o modern (HTML5)
is_saasIstanza SaaS (.beyondtrustcloud.com)
ws_endpoint_reachableSe /nw risponde
vulnerability_statusRisultato della valutazione
risk_levelCRITICO, ALTO, MEDIO, BASSO o INFO
detailsDettagli di valutazione leggibili

Rimedio

Se lo scanner identifica istanze vulnerabili:

  1. Applicare immediatamente la patch BT26-02 — disponibile da BeyondTrust per tutte le versioni RS/PRA supportate
  2. Aggiornare alle versioni corrette: RS 25.3.2+ o PRA 25.1.1+
  3. Se si esegue RS < 21.3 o PRA < 22.1: è richiesto un aggiornamento completo del prodotto prima che la patch possa essere applicata
  4. Controlli di rete: limitare l'accesso all'endpoint WebSocket /nw se la patch immediata non è possibile
  5. Caccia alla compromissione: controllare i log per connessioni WebSocket a /nw con valori remoteVersion insoliti contenenti $() o backtick
  6. Istanze SaaS: sono state auto-patchate il 2 febbraio 2026 — verificare nel proprio portale BeyondTrust

Riferimenti

  • Advisory BT26-02
  • NVD: CVE-2026-1731
  • Analisi Rapid7
  • Modulo Metasploit (CVE-2024-12356)

Contributi

Pull request benvenuti. Se scopri metodi aggiuntivi di fingerprinting passivo o segnali di correlazione delle versioni, apri un issue o una PR.


Licenza

Licenza MIT — vedi LICENSE per i dettagli.


Autore

NetGuard 24/7 LLC https://netguard24-7.com

Scarica lo strumento