Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jakubie07/cve-2026-1731
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingCavalo de Troia de Acesso Remoto
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

Prova de conceito de exploit para CVE-2026-1731, uma RCE cega no BeyondTrust Privileged Remote Access e Remote Support, permitindo execução remota de comandos em versões vulneráveis.

Ver Repositório
6há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de RCE Cega para CVE-2026-1731

Versões Afetadas:

  • Privileged Remote Access: <= 24.3.4
  • Remote Support: <= 25.3.1

Para mais informações, recomendo que você leia a análise feita pelo attackerkb.com.

Como Compilar

Você precisará das seguintes ferramentas para compilar este PoC: Git, rust

  1. Clone meu repositório
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. Entre no diretório e compile
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. Aguarde até que o código compile e seu binário CVE-2026-1731 estará localizado em target/release

Ambiente Unix (MacOS/Linux)

root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h

Ambiente Windows:

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

Uso

Você pode executar ./CVE-2026-1731 -h para visualizar uma lista de opções disponíveis

Exemplo de Uso:

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

Nota: Como CVE-2026-1731 é uma RCE cega, não há resposta enviada de volta pelo host que possa ser usada como indicador de vulnerabilidade. Uma requisição pode ser bem-sucedida, mas um alvo que não é vulnerável não acionará a RCE. É recomendado que você use um serviço como webhook.site ou PortSwigger's Burp Collaborator para testar contra alvos. Uma falha ou sucesso neste PoC é baseado em se o servidor responde com um código de status 200 ou não.

A Fazer

  • Adicionar verificação de versão antes da exploração através do endpoint GET /get_rdf?comp=sdcust&locale_code=en-us.

Referências

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

Excelente análise: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

Baixar ferramenta