
Scanner: CVE-2026-1731 BeyondTrust Remote Support Pre-auth RCE — verificador em Python para vulnerabilidade ativamente explorada (CISA KEV)
RCE crítico de pré-autenticação no BeyondTrust Remote Support e Privileged Remote Access. Um atacante remoto não autenticado pode executar comandos do sistema operacional.
| Campo | Valor |
|---|---|
| CVE | CVE-2026-1731 |
| Severidade | CRITICAL |
| Produto | BeyondTrust Remote Support & PRA |
| CISA KEV | 2026-02-06 |
| Tipo de Ataque | RCE pré-autenticação |
| Autenticação Necessária | Nenhuma |
| Status | Versões |
|---|---|
| ❌ Vulnerável | BeyondTrust Remote Support e PRA (versões antigas) |
| ✅ Corrigido | Corrigido nas atualizações da BeyondTrust (consulte o aviso do fornecedor) |
# Clone
git clone https://github.com/ridhinva/CVE-2026-1731-BeyondTrust-RCE.git
cd CVE-2026-1731-BeyondTrust-RCE
# Install deps (if any)
pip install requests
python3 beyondtrust_rce_scanner.py example.com
python3 beyondtrust_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 beyondtrust_rce_scanner.py targets.txt
python3 beyondtrust_rce_scanner.py --info
O scanner verifica endpoints expostos associados a esta vulnerabilidade e relata possíveis alvos para verificação manual.
| Fonte | Link |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Entrada NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-1731 |
Somente para testes de segurança autorizados e fins educacionais. O acesso não autorizado é ilegal.
@c_y_p_h3r — Caçador de bug bounty e pesquisador de segurança
| Aviso do Fornecedor |
| https://security.paloaltonetworks.com/CVE20261731 |