
패시브 스캐너로, CVE-2026-1731에 노출된 BeyondTrust Remote Support 및 Privileged Remote Access 서비스를 탐지하며, 악용 없이 핑거프린팅과 서비스 탐지를 수행합니다.
BeyondTrust Remote Support / Privileged Remote Access 노출 여부를 탐지하는 전문 Python 스캐너입니다.
개발자: issam junior
텔레그램: https://t.me/arab_hackerz_group
CVE-2026-1731 — BeyondTrust 원격 코드 실행 취약점
CVE-2026-1731은 BeyondTrust Privileged Remote Access(PRA) 및 Remote Support(RS) 솔루션에 영향을 미치는 치명적인 원격 코드 실행(RCE) 취약점입니다. 이 취약점으로 인해 인증되지 않았거나 낮은 권한을 가진 공격자가 노출된 원격 액세스 서비스를 악용하여 대상 시스템에서 임의의 코드를 실행할 수 있습니다.
이 문제는 BeyondTrust 서비스 구성 요소 내에서 특정 원격 요청에 대한 부적절한 검증 및 처리가 이루어지기 때문에 발생합니다. 공격자는 노출된 엔드포인트와 상호 작용하여 안전하지 않은 처리를 트리거할 수 있으며, 이로 인해 시스템 전체가 손상될 수 있습니다.
기술적 영향
심각도
영향을 받는 제품
위험
인터넷에 BeyondTrust 서비스를 노출하는 조직은 패치가 적용되지 않거나 적절한 액세스 제한이 구성되지 않은 경우 원격 손상에 취약할 수 있습니다.
이 도구의 목적
이 스캐너는 노출된 BeyondTrust 서비스를 안전하게 탐지하고 CVE-2026-1731에 취약할 수 있는 시스템을 식별하도록 설계되었습니다. 취약점을 악용하지 않고 수동적 핑거프린팅 및 서비스 탐지를 수행합니다.
면책 조항
이 도구는 승인된 보안 테스트 및 방어 목적으로만 사용해야 합니다.
git clone https://github.com/hexissam/CVE-2026-1731.git
cd CVE-2026-1731
pip3 install -r requirements.txt
python3 scanner.py