Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-1731-scanner — Scanner passivo de vulnerabilidades para CVE-2026-1731 — BeyondTrust RS/PRA RCE pré-autenticação (CVSS 9.9). Apenas para uso educacional e defensivo. | Kitploit
Ferramentas/GitHubGitHub/cybrdude/cve-2026-1731-scanner
Ferramentas DefensivasReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de RedeAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
cybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

Scanner passivo de vulnerabilidades para CVE-2026-1731 — BeyondTrust RS/PRA RCE pré-autenticação (CVSS 9.9). Apenas para uso educacional e defensivo.

Ver RepositórioSite
4há 6 mesesAinda não revisado
Compartilhar

CVE-2026-1731 — Scanner Passivo de Vulnerabilidades BeyondTrust RS/PRA

root@kitploit:~
    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       BeyondTrust RS/PRA Passive Vulnerability Scanner        ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   PASSIVE SCANNER — EDUCATIONAL & AUTHORIZED USE ONLY         ║
    ║                                                               ║
    ║   Performs passive fingerprinting via standard HTTP GET.      ║
    ║   No exploit payloads sent. No WebSocket connections.         ║
    ║   Only use against systems you own or are authorized to test. ║
    ║                                                               ║
    ║   Methods: BRDF version extraction, /check_health,            ║
    ║            static asset sizing, /get_mech_list API,           ║
    ║            HTML analysis, copyright year, /nw probe           ║
    ║                                                               ║
    ║   Author: NetGuard 24/7 LLC                                   ║
    ║   Web:    https://netguard24-7.com                            ║
    ╚═══════════════════════════════════════════════════════════════╝

Um scanner de vulnerabilidades passivo para CVE-2026-1731 — uma vulnerabilidade crítica (CVSS 9.9) de Execução Remota de Código pré-autenticação no BeyondTrust Remote Support (RS) e Privileged Remote Access (PRA).

Esta ferramenta identifica instâncias BeyondTrust vulneráveis usando apenas requisições HTTP GET padrão. Nenhum payload de exploit é enviado. Nenhuma conexão WebSocket é estabelecida. Nenhuma autenticação é tentada.

Atualização: 16/02/2026 A aplicação do hotfix, BT26-02-RS ou BT26-02-PRA, fará com que instâncias BeyondTrust detectadas abaixo de RS (v21.3 - 25.3.1) ou PRA (v22.1 - 24.X) apareçam como vulneráveis, pois o hotfix não resulta em incrementos de versão. Portanto, instâncias corrigidas com o hotfix (BT26-02-RS ou BT26-02-PRA) aparecerão como vulneráveis. Uma vez que a versão base seja atualizada, a instância aparecerá como não vulnerável". Segundo o fornecedor, a correção oficial é abordada em Remote Support 25.3.2 e superiores | Privileged Remote Access 25.1 e superiores

Autor: NetGuard 24/7 LLC


⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins EDUCACIONAIS e DEFENSIVOS AUTORIZADOS.

Você pode SOMENTE usar esta ferramenta contra sistemas que você possui ou para os quais possui autorização escrita explícita para testar. A varredura não autorizada de sistemas que você não possui pode violar leis aplicáveis, incluindo o Computer Fraud and Abuse Act (CFAA) e estatutos similares em outras jurisdições.

Os autores não assumem nenhuma responsabilidade pelo uso indevido desta ferramenta. Ao usar este software, você concorda em usá-lo de forma responsável e em conformidade com todas as leis e regulamentos aplicáveis.


Visão Geral da Vulnerabilidade

CampoDetalhe
CVECVE-2026-1731
CVSS9.9 (Crítico)
AvisoBT26-02
TipoExecução Remota de Código pré-autenticação
VetorEndpoint WebSocket /nw — Injeção de avaliação aritmética Bash
AfetadosRS ≤ 25.3.1, PRA ≤ 24.3.4
CorrigidosRS 25.3.2+, PRA 25.1.1+
ExploraçãoAtiva na natureza desde 12 de fevereiro de 2026

CVE-2026-1731 é uma variante de CVE-2024-12356 (a vulnerabilidade usada por APT chinês para violar o Tesouro dos EUA). Ambas visam o mesmo endpoint WebSocket /nw e o script Bash subjacente thin-scc-wrapper. O patch BT24-10 para CVE-2024-12356 adicionou uma verificação de sanidade numérica, mas falhou em impedir a avaliação aritmética Bash do parâmetro remoteVersion — que é o que CVE-2026-1731 explora.


Como Funciona

Este scanner usa 8 métodos passivos de fingerprinting — validados contra instâncias BeyondTrust reais — para determinar a versão do produto e o status de vulnerabilidade sem enviar nenhum tráfego de exploit.

Métodos de Detecção

#MétodoEndpointO Que ExtraiConfiança
1Extração de Versão BRDFGET /get_rdf?comp=sdcust&locale_code=en-usVersão exata do produto a partir do cabeçalho binário (ex.: 24.1.4)EXATA
2Resposta /check_healthGET /check_health"Health Check: Succeeded" = pré-25.x / "Status: Primary" = 25.x+ALTA
3Dimensionamento de Ativos EstáticosHEAD /js/login.jsTamanho do arquivo: ~36K-39K = pré-25.x / ~12K = 25.x+ALTA
4API /get_mech_listGET /get_mech_list?version=3Nome da empresa + campo thin_rep_enabled (somente 25.x+)ALTA
5Estrutura HTMLGET /loginXHTML 1.1 + BOMGAR = pré-25.x / HTML5 = 25.x+MÉDIA
6Ano de Direitos AutoraisRodapé GET /login2002-2024 = pré-25.x / 2002-2025 = 25.xMÉDIA
7Informações do PortalGET /get_portal_infoValor X-Ns-Company (indicador de reconhecimento de atacante)—
8Sonda WebSocketGET /nw (somente HTTP)Confirma a acessibilidade da superfície de ataque—

Método 1 (BRDF) é a mesma técnica usada pelo Metasploit e pelo plugin Nessus 213456. Quando o BRDF retorna uma versão exata, a confiança é EXATA. Algumas instâncias 25.x removem a versão do BRDF — nesses casos, os métodos 2-6 são pontuados e corroborados para inferir a faixa de versão.

O Que Esta Ferramenta NÃO Faz

  • ❌ Enviar requisições de upgrade WebSocket
  • ❌ Transmitir payloads elaborados para /nw
  • ❌ Tentar qualquer forma de exploração
  • ❌ Realizar autenticação ou força bruta
  • ❌ Modificar qualquer dado nos sistemas alvo
  • ❌ Estabelecer conexões persistentes ou com estado

Início Rápido

Requisitos

  • Python 3.8+
  • Sem dependências externas (somente stdlib)

Instalação

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

Varredura de Alvo Único

root@kitploit:~
python3 cve_2026_1731_scanner.py -t support.example.com -v

Varredura em Massa a partir de Arquivo

root@kitploit:~
# Crie uma lista de alvos (um host por linha)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# Execute a varredura
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

Uso Completo

root@kitploit:~
usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     Single target hostname or IP
  -f, --file FILE         File containing targets (one per line)
  -o, --output OUTPUT     Export results to CSV file
  --json JSON_OUTPUT      Export results to JSON file
  --threads THREADS       Concurrent threads (default: 10)
  -v, --verbose           Verbose per-target output

Formato de Entrada

O arquivo de alvos aceita entrada flexível — uma entrada por linha:

root@kitploit:~
# Comments are supported (lines starting with #)
192.168.1.1
10.0.0.5
support.example.com
support.example.com:8443
https://support.example.com
http://support.example.com    # auto-upgraded to HTTPS
support.example.com/login     # paths are stripped automatically

Entendendo a Saída

Níveis de Risco

NívelSignificado
CRÍTICOVersão exata confirmada como vulnerável via BRDF, ou múltiplos sinais de alta confiança indicam pré-25.x
ALTOProvavelmente vulnerável, mas com menos sinais corroborantes; verificação manual recomendada
MÉDIOInferido como 25.x+ (RS ainda pode estar vulnerável até 25.3.1); verificar o patch BT26-02
BAIXO/INFOInstância SaaS (auto-corrigida), versão corrigida confirmada, ou confirmada como segura

Confiança da Versão

ConfiançaFonteSignificado
EXATABRDF /get_rdfString de versão exata extraída do binário (ex.: 24.1.4)
ALTAMulti-sinal (3+)3 ou mais sinais independentes concordam com 0 contradições
MÉDIAMulti-sinal (2+)A maioria dos sinais concorda, mas com alguma ambiguidade
BAIXAInconclusivaSinais conflitantes ou insuficientes

Códigos de Saída (Integração CI/CD)

CódigoSignificado
0Nenhuma descoberta crítica ou de alto risco
1Descobertas de alto risco detectadas
2Descobertas críticas detectadas
root@kitploit:~
# Exemplo: integração com pipeline CI/CD
python3 cve_2026_1731_scanner.py -f targets.txt -o results.csv
if [ $? -eq 2 ]; then
    echo "CRITICAL: Vulnerable BeyondTrust instances found!"
    # trigger alert / page on-call / open ticket
fi

Exemplo de Saída

root@kitploit:~
  [*] Scanning https://support.example.com...
      Status: VULNERABLE [CRITICAL]
      Version: 24.1.4 (via BRDF /get_rdf, confidence: EXACT)
      Company: examplecorp
      Product: Remote Support
      Signals: health=old, login.js=36458B, html=modern, ©2024
      /nw: REACHABLE

Exportação CSV e JSON

Campos CSV

CampoDescrição
targetURL varrida
is_beyondtrustSe BeyondTrust foi detectado
product_typeRemote Support ou Privileged Remote Access
product_versionVersão exata (se extraída do BRDF)
version_sourceComo a versão foi determinada
version_confidenceEXATA, ALTA, MÉDIA ou BAIXA
company_nameValor X-Ns-Company (usado na exploração)
copyright_yearDo rodapé da página de login
health_check_typeold (pré-25.x) ou new (25.x+)
login_js_sizeTamanho do arquivo de /js/login.js
thin_rep_enabledPresente somente em 25.x+
html_generationlegacy (XHTML) ou modern (HTML5)
is_saasInstância SaaS (.beyondtrustcloud.com)
ws_endpoint_reachableSe /nw responde
vulnerability_statusResultado da avaliação
risk_levelCRÍTICO, ALTO, MÉDIO, BAIXO ou INFO
detailsDetalhes da avaliação legíveis por humanos

Remediação

Se o scanner identificar instâncias vulneráveis:

  1. Aplique o patch BT26-02 imediatamente — disponível na BeyondTrust para todas as versões RS/PRA suportadas
  2. Atualize para versões corrigidas: RS 25.3.2+ ou PRA 25.1.1+
  3. Se estiver executando RS < 21.3 ou PRA < 22.1: é necessário um upgrade completo do produto antes que o patch possa ser aplicado
  4. Controles de rede: restrinja o acesso ao endpoint WebSocket /nw se a correção imediata não for possível
  5. Procure por comprometimento: verifique os logs em busca de conexões WebSocket para /nw com valores remoteVersion incomuns contendo $() ou crases
  6. Instâncias SaaS: foram auto-corrigidas em 2 de fevereiro de 2026 — verifique no seu portal BeyondTrust

Referências

  • Aviso BT26-02
  • NVD: CVE-2026-1731
  • Análise Rapid7
  • Módulo Metasploit (CVE-2024-12356)

Contribuindo

Pull requests são bem-vindos. Se você descobrir métodos adicionais de fingerprinting passivo ou sinais de correlação de versão, abra uma issue ou PR.


Licença

Licença MIT — consulte LICENSE para detalhes.


Autor

NetGuard 24/7 LLC https://netguard24-7.com

Baixar ferramenta