Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-1731-scanner — # CVE-2026-1731 用パッシブ脆弱性スキャナー — BeyondTrust RS/PRA 事前認証RCE(CVSS 9.9)。教育目的および防御目的のみで使用してください。 | Kitploit
ツール/GitHubGitHub/cybrdude/cve-2026-1731-scanner
防御ツール偵察脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティネットワークセキュリティ学習と教育
GitHubcybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

# CVE-2026-1731 用パッシブ脆弱性スキャナー — BeyondTrust RS/PRA 事前認証RCE(CVSS 9.9)。教育目的および防御目的のみで使用してください。

リポジトリを見る
487ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-1731 — BeyondTrust RS/PRA パッシブ脆弱性スキャナ

root@kitploit:~
    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       BeyondTrust RS/PRA Passive Vulnerability Scanner        ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   PASSIVE SCANNER — EDUCATIONAL & AUTHORIZED USE ONLY         ║
    ║                                                               ║
    ║   Performs passive fingerprinting via standard HTTP GET.      ║
    ║   No exploit payloads sent. No WebSocket connections.         ║
    ║   Only use against systems you own or are authorized to test. ║
    ║                                                               ║
    ║   Methods: BRDF version extraction, /check_health,            ║
    ║            static asset sizing, /get_mech_list API,           ║
    ║            HTML analysis, copyright year, /nw probe           ║
    ║                                                               ║
    ║   Author: NetGuard 24/7 LLC                                   ║
    ║   Web:    https://netguard24-7.com                            ║
    ╚═══════════════════════════════════════════════════════════════╝

CVE-2026-1731 向けのパッシブ脆弱性スキャナです。これは、BeyondTrust Remote Support (RS) および Privileged Remote Access (PRA) における重大な (CVSS 9.9) 事前認証リモートコード実行の脆弱性です。

このツールは、標準の HTTP GET リクエストのみを使用して、脆弱な BeyondTrust インスタンスを特定します。エクスプロイトペイロードは送信されません。WebSocket 接続は確立されません。認証は試行されません。

更新日: 2026年2月16日 ホットフィックス BT26-02-RS または BT26-02-PRA を適用すると、検出された BeyondTrust インスタンスのうち RS (v21.3 - 25.3.1) または PRA (v22.1 - 24.X) が脆弱として表示されます。これは、ホットフィックスによってバージョンが増加しないためです。したがって、ホットフィックス (BT26-02-RS または BT26-02-PRA) でパッチ適用されたインスタンスは脆弱として表示されます。ベースリリースがアップグレードされると、インスタンスは脆弱ではないと表示されます。ベンダーによると、公式の修正は Remote Support 25.3.2 以降 | Privileged Remote Access 25.1 以降 で対応されています。

作成者: NetGuard 24/7 LLC


⚠️ 法的免責事項

このツールは、教育目的および許可された防御目的のみで提供されます。

このツールは、所有しているシステム、または明示的な書面による許可を得てテストするシステムに対してのみ使用できます。所有していないシステムを無断でスキャンすることは、コンピュータ詐欺及び不正使用防止法 (CFAA) やその他の法域の同様の法令を含む、適用される法律に違反する可能性があります。

作成者は、このツールの誤用について一切の責任を負いません。本ソフトウェアを使用することにより、お客様は責任を持って、適用されるすべての法律および規制に準拠して使用することに同意したものとみなされます。


脆弱性の概要

CVE-2026-1731 は、CVE-2024-12356 (中国の APT が米国財務省を侵害するために使用した脆弱性) の変種です。どちらも同じ /nw WebSocket エンドポイントと、その基盤となる thin-scc-wrapper Bash スクリプトを標的にしています。CVE-2024-12356 向けの BT24-10 パッチは数値の健全性チェックを追加しましたが、CVE-2026-1731 が悪用する remoteVersion パラメータの Bash 算術評価を防ぐことはできませんでした。


仕組み

このスキャナは、実際の BeyondTrust インスタンスに対して検証された8つのパッシブフィンガープリンティング手法を使用して、エクスプロイトトラフィックを送信せずに製品バージョンと脆弱性ステータスを判別します。

検出手法

手法 1 (BRDF) は、Metasploit および Nessus プラグイン 213456 で使用されているものと同じ手法です。BRDF が正確なバージョンを返す場合、信頼度は EXACT です。一部の 25.x インスタンスは BRDF からバージョンを削除します。そのような場合、手法 2〜6 がスコアリングされ、相互に裏付けられてバージョン範囲が推測されます。

このツールが行わないこと

  • ❌ WebSocket アップグレードリクエストの送信
  • ❌ /nw への細工されたペイロードの送信
  • ❌ いかなる形式の悪用の試行
  • ❌ 認証またはブルートフォース攻撃の実行
  • ❌ ターゲットシステム上のデータの変更
  • ❌ 永続的またはステートフルな接続の確立

クイックスタート

要件

  • Python 3.8+
  • 外部依存関係なし (標準ライブラリのみ)

インストール

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

単一ターゲットのスキャン

root@kitploit:~
python3 cve_2026_1731_scanner.py -t support.example.com -v

ファイルからの一括スキャン

root@kitploit:~
# ターゲットリストを作成 (1行に1ホスト)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# スキャンを実行
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

全使用方法

root@kitploit:~
usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     単一ターゲットのホスト名または IP
  -f, --file FILE         ターゲットを含むファイル (1行に1つ)
  -o, --output OUTPUT     結果を CSV ファイルにエクスポート
  --json JSON_OUTPUT      結果を JSON ファイルにエクスポート
  --threads THREADS       同時スレッド数 (デフォルト: 10)
  -v, --verbose           ターゲットごとの詳細出力

入力形式

ターゲットファイルは柔軟な入力を受け付けます — 1行に1エントリ:

root@kitploit:~
# コメントがサポートされています (# で始まる行)
192.168.1.1
10.0.0.5
support.example.com
support.example.com:8443
https://support.example.com
http://support.example.com    # HTTPS に自動アップグレードされます
support.example.com/login     # パスは自動的に削除されます

出力の理解

リスクレベル

レベル意味
CRITICALBRDF により正確なバージョンが脆弱であると確認された、または複数の高信頼度シグナルが 25.x より前を示している
HIGH

バージョン信頼度

終了コード (CI/CD 統合)

コード意味
0重大または高リスクの検出なし
1高リスクの検出あり
2重大な検出あり
root@kitploit:~
# 例: CI/CD パイプライン統合
python3 cve_2026_1731_scanner.py -f targets.txt -o results.csv
if [ $? -eq 2 ]; then
    echo "CRITICAL: Vulnerable BeyondTrust instances found!"
    # trigger alert / page on-call / open ticket
fi

出力例

root@kitploit:~
  [*] Scanning https://support.example.com...
      Status: VULNERABLE [CRITICAL]
      Version: 24.1.4 (via BRDF /get_rdf, confidence: EXACT)
      Company: examplecorp
      Product: Remote Support
      Signals: health=old, login.js=36458B, html=modern, ©2024
      /nw: REACHABLE

CSV & JSON エクスポート

CSV フィールド


修復

スキャナが脆弱なインスタンスを特定した場合:

  1. 直ちに BT26-02 パッチを適用 — サポートされているすべての RS/PRA バージョンについて BeyondTrust から入手可能
  2. 修正バージョンにアップグレード: RS 25.3.2+ または PRA 25.1.1+
  3. RS < 21.3 または PRA < 22.1 を実行している場合: パッチを適用する前に製品の完全なアップグレードが必要
  4. ネットワーク制御: 直ちにパッチを適用できない場合は、/nw WebSocket エンドポイントへのアクセスを制限
  5. 侵害の調査: $() またはバッククォートを含む異常な remoteVersion 値を持つ /nw への WebSocket 接続がないかログを確認
  6. SaaS インスタンス: 2026年2月2日に自動パッチ適用済み — BeyondTrust ポータルで確認

参考情報

  • BT26-02 アドバイザリ
  • NVD: CVE-2026-1731
  • Rapid7 分析
  • Metasploit モジュール (CVE-2024-12356)

貢献

プルリクエストは歓迎します。追加のパッシブフィンガープリンティング手法やバージョン相関シグナルを発見した場合は、issue または PR を開いてください。


ライセンス

MIT ライセンス — 詳細は LICENSE を参照してください。


作成者

NetGuard 24/7 LLC https://netguard24-7.com

ツールをダウンロード
フィールド詳細
CVECVE-2026-1731
CVSS9.9 (Critical)
アドバイザリBT26-02
タイプ事前認証リモートコード実行
ベクターWebSocket エンドポイント /nw — Bash 算術評価インジェクション
影響を受けるバージョンRS ≤ 25.3.1、PRA ≤ 24.3.4
修正バージョンRS 25.3.2+、PRA 25.1.1+
悪用状況2026年2月12日時点で実環境で活発に悪用中
#手法エンドポイント抽出内容信頼度
1BRDF バージョン抽出GET /get_rdf?comp=sdcust&locale_code=en-usバイナリヘッダーからの正確な製品バージョン (例: 24.1.4)EXACT
2/check_health レスポンスGET /check_health"Health Check: Succeeded" = 25.x より前 / "Status: Primary" = 25.x+HIGH
3静的アセットサイズHEAD /js/login.jsファイルサイズ: ~36K-39K = 25.x より前 / ~12K = 25.x+HIGH
4/get_mech_list APIGET /get_mech_list?version=3会社名 + thin_rep_enabled フィールド (25.x+ のみ)HIGH
5HTML 構造GET /loginXHTML 1.1 + BOMGAR = 25.x より前 / HTML5 = 25.x+MEDIUM
6著作権年GET /login フッター2002-2024 = 25.x より前 / 2002-2025 = 25.xMEDIUM
7ポータル情報GET /get_portal_infoX-Ns-Company 値 (攻撃者の偵察指標)—
8WebSocket プローブGET /nw (HTTP のみ)攻撃対象領域の到達可能性を確認—
脆弱である可能性が高いが、裏付けとなるシグナルが少ない。手動による検証を推奨
MEDIUM25.x+ と推測される (RS は 25.3.1 まで脆弱な可能性あり)。BT26-02 パッチを確認
LOW/INFOSaaS インスタンス (自動パッチ適用済み)、パッチ適用済みバージョンが確認された、または安全であることが確認された
信頼度ソース意味
EXACTBRDF /get_rdfバイナリから抽出された正確なバージョン文字列 (例: 24.1.4)
HIGHマルチシグナル (3+)3つ以上の独立したシグナルが矛盾なく一致
MEDIUMマルチシグナル (2+)シグナルの過半数が一致するが、いくつかの曖昧さがある
LOW決定的でない矛盾する、または不十分なシグナル
フィールド説明
targetスキャンされた URL
is_beyondtrustBeyondTrust が検出されたかどうか
product_typeRemote Support または Privileged Remote Access
product_version正確なバージョン (BRDF から抽出された場合)
version_sourceバージョンがどのように決定されたか
version_confidenceEXACT、HIGH、MEDIUM、または LOW
company_nameX-Ns-Company 値 (悪用時に使用)
copyright_yearログインページのフッターから
health_check_typeold (25.x より前) または new (25.x+)
login_js_size/js/login.js のファイルサイズ
thin_rep_enabled25.x+ のみに存在
html_generationlegacy (XHTML) または modern (HTML5)
is_saasSaaS (.beyondtrustcloud.com) インスタンス
ws_endpoint_reachable/nw が応答するかどうか
vulnerability_status評価結果
risk_levelCRITICAL、HIGH、MEDIUM、LOW、または INFO
details人間が読める評価の詳細