
Python-сканер, который пассивно определяет открытые сервисы BeyondTrust Remote Support и Privileged Remote Access для обнаружения потенциальной уязвимости RCE CVE-2026-1731 без эксплуатации.
Профессиональный сканер на Python для обнаружения открытых сервисов BeyondTrust Remote Support / Privileged Remote Access.
Разработчик: issam junior
Telegram: https://t.me/arab_hackerz_group
CVE-2026-1731 — уязвимость удалённого выполнения кода в BeyondTrust
CVE-2026-1731 — критическая уязвимость удалённого выполнения кода (RCE), затрагивающая решения BeyondTrust Privileged Remote Access (PRA) и Remote Support (RS). Эта уязвимость позволяет неаутентифицированному или низкопривилегированному злоумышленнику выполнить произвольный код в целевой системе, эксплуатируя открытые сервисы удалённого доступа.
Проблема возникает из-за некорректной проверки и обработки определённых удалённых запросов в компонентах сервиса BeyondTrust. Злоумышленник может взаимодействовать с открытыми эндпоинтами, чтобы вызвать небезопасную обработку, что потенциально приводит к полной компрометации системы.
Техническое воздействие
Критичность
Затронутые продукты
Риск
Организации, открывающие сервисы BeyondTrust в интернет, могут быть уязвимы к удалённой компрометации, если не установлены патчи или не настроены надлежащие ограничения доступа.
Назначение этого инструмента
Этот сканер предназначен для безопасного обнаружения открытых сервисов BeyondTrust и выявления систем, которые могут быть уязвимы к CVE-2026-1731. Он выполняет пассивное фингерпринтинг и обнаружение сервисов без эксплуатации уязвимости.
Отказ от ответственности
Этот инструмент предназначен только для авторизованного тестирования безопасности и защитных целей.
git clone https://github.com/hexissam/CVE-2026-1731.git
cd CVE-2026-1731
pip3 install -r requirements.txt
python3 scanner.py