Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1731 — Эксплойт proof-of-concept для CVE-2026-1731, слепое удалённое выполнение кода (blind RCE) в BeyondTrust Privileged Remote Access и Remote Support, позволяющее удалённое выполнение команд на уязвимых версиях. | Kitploit
Инструменты/GitHubGitHub/jakubie07/cve-2026-1731
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingТроян Удаленного Доступа
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

Эксплойт proof-of-concept для CVE-2026-1731, слепое удалённое выполнение кода (blind RCE) в BeyondTrust Privileged Remote Access и Remote Support, позволяющее удалённое выполнение команд на уязвимых версиях.

Репозиторий
674 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1731 Blind RCE PoC

Затронутые версии:

  • Privileged Remote Access: <= 24.3.4
  • Remote Support: <= 25.3.1

Для получения дополнительной информации рекомендую ознакомиться с анализом на attackerkb.com.

Как собрать

Для сборки этого PoC вам понадобятся следующие инструменты: Git, rust

  1. Клонируйте мой репозиторий
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. Перейдите в каталог и соберите проект
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. Дождитесь компиляции кода, и ваш бинарный файл CVE-2026-1731 будет находиться в target/release

Среда Unix (MacOS/Linux)

root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h

Среда Windows:

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

Использование

Вы можете запустить ./CVE-2026-1731 -h, чтобы просмотреть список доступных опций

Пример использования:

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

Примечание: Поскольку CVE-2026-1731 является слепым RCE (blind RCE), от хоста не поступает ответа, который можно было бы использовать в качестве индикатора уязвимости. Запрос может быть успешным, но цель, которая не уязвима, не вызовет RCE. Рекомендуется использовать такие сервисы, как webhook.site или PortSwigger's Burp Collaborator, для тестирования целей. Успех или неудача в этом PoC определяется тем, отвечает ли сервер кодом состояния 200 или нет.

Todo

  • Добавить проверку версии перед эксплуатацией через конечную точку GET /get_rdf?comp=sdcust&locale_code=en-us.

Ссылки

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

Отличный анализ: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

Скачать инструмент