Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jakubie07/cve-2026-1731
Analisi delle VulnerabilitàExploitPenetration TestingRed TeamingTrojan di Accesso Remoto
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

Proof-of-concept exploit per CVE-2026-1731, una RCE cieca in BeyondTrust Privileged Remote Access e Remote Support, che consente l'esecuzione remota di comandi sulle versioni vulnerabili.

Vedi Repository
63 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1731 Blind RCE PoC

Versioni interessate:

  • Privileged Remote Access: <= 24.3.4
  • Remote Support: <= 25.3.1

Per ulteriori informazioni ti consiglio di leggere l'analisi di attackerkb.com.

Come compilare

Avrai bisogno dei seguenti strumenti per compilare questo PoC: Git, rust

  1. Clona il mio repository
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. Entra nella directory e compila
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. Attendi che il codice venga compilato e il tuo binario CVE-2026-1731 si troverà in target/release

Ambiente Unix (MacOS/Linux)

root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h

Ambiente Windows:

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

Utilizzo

Puoi eseguire ./CVE-2026-1731 -h per visualizzare un elenco delle opzioni disponibili

Esempio di utilizzo:

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

Nota: Poiché CVE-2026-1731 è un RCE cieco, non viene inviata alcuna risposta dall'host che possa essere utilizzata come indicatore di vulnerabilità. Una richiesta può avere successo, ma un target non vulnerabile non attiverà l'RCE. Si consiglia di utilizzare un servizio come webhook.site o PortSwigger's Burp Collaborator per testare i target. Un successo o un fallimento in questo PoC si basa sul fatto che il server risponda o meno con un codice di stato 200.

Todo

  • Aggiungere il controllo della versione prima dello sfruttamento tramite l'endpoint GET /get_rdf?comp=sdcust&locale_code=en-us.

Riferimenti

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

Analisi eccellente: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

Scarica lo strumento