
Сканер: CVE-2026-1731 BeyondTrust Remote Support Pre-auth RCE — Python-скрипт для проверки активно эксплуатируемой уязвимости (CISA KEV)
Критическая RCE-уязвимость до аутентификации в BeyondTrust Remote Support и Privileged Remote Access. Неаутентифицированный удалённый злоумышленник может выполнять команды ОС.
| Поле | Значение |
|---|---|
| CVE | CVE-2026-1731 |
| Критичность | КРИТИЧЕСКАЯ |
| Продукт | BeyondTrust Remote Support и PRA |
| CISA KEV | 2026-02-06 |
| Тип атаки | RCE до аутентификации |
| Требуется аутентификация | Нет |
| Статус | Версии |
|---|---|
| ❌ Уязвимые | BeyondTrust Remote Support и PRA (старые версии) |
| ✅ Исправлено | Исправлено в обновлениях BeyondTrust (см. рекомендации вендора) |
# Clone
git clone https://github.com/ridhinva/CVE-2026-1731-BeyondTrust-RCE.git
cd CVE-2026-1731-BeyondTrust-RCE
# Install deps (if any)
pip install requests
python3 beyondtrust_rce_scanner.py example.com
python3 beyondtrust_rce_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 beyondtrust_rce_scanner.py targets.txt
python3 beyondtrust_rce_scanner.py --info
Сканер проверяет открытые конечные точки, связанные с этой уязвимостью, и сообщает о потенциальных целях для ручной проверки.
| Источник | Ссылка |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Запись NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-1731 |
Только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ незаконен.
@c_y_p_h3r — охотник за багами и исследователь безопасности
| Рекомендации вендора | https://security.paloaltonetworks.com/CVE20261731 |