Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/cybrdude/cve-2026-1731-scanner
防御工具侦察漏洞扫描器漏洞分析信息收集Web安全网络安全学习与教育
GitHubcybrdude/cve-2026-1731-scanner

cve-2026-1731-scanner

# CVE-2026-1731 被动漏洞扫描器 — BeyondTrust RS/PRA 预认证 RCE(CVSS 9.9)。仅限教育与防御用途。

查看仓库
46个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2026-1731 — BeyondTrust RS/PRA 被动漏洞扫描器

root@kitploit:~
    ╔═══════════════════════════════════════════════════════════════╗
    ║                                                               ║
    ║                      CVE-2026-1731                            ║
    ║       BeyondTrust RS/PRA Passive Vulnerability Scanner        ║
    ║                                                               ║
    ╠═══════════════════════════════════════════════════════════════╣
    ║   PASSIVE SCANNER — EDUCATIONAL & AUTHORIZED USE ONLY         ║
    ║                                                               ║
    ║   Performs passive fingerprinting via standard HTTP GET.      ║
    ║   No exploit payloads sent. No WebSocket connections.         ║
    ║   Only use against systems you own or are authorized to test. ║
    ║                                                               ║
    ║   Methods: BRDF version extraction, /check_health,            ║
    ║            static asset sizing, /get_mech_list API,           ║
    ║            HTML analysis, copyright year, /nw probe           ║
    ║                                                               ║
    ║   Author: NetGuard 24/7 LLC                                   ║
    ║   Web:    https://netguard24-7.com                            ║
    ╚═══════════════════════════════════════════════════════════════╝

针对 CVE-2026-1731 的被动漏洞扫描器——这是 BeyondTrust Remote Support (RS) 和 Privileged Remote Access (PRA) 中一个严重(CVSS 9.9)的预认证远程代码执行漏洞。

该工具仅使用标准 HTTP GET 请求来识别存在漏洞的 BeyondTrust 实例。不发送任何漏洞利用载荷。不建立 WebSocket 连接。不尝试任何认证。

更新日期:2026年2月16日 应用热修复补丁 BT26-02-RS 或 BT26-02-PRA 后,由于热修复不会导致版本号递增,因此检测到的低于 RS (v21.3 - 25.3.1) 或 PRA (v22.1 - 24.X) 的 BeyondTrust 实例仍会显示为存在漏洞。也就是说,已应用热修复补丁(BT26-02-RS 或 BT26-02-PRA)的实例仍会显示为存在漏洞。一旦基础版本升级,实例才会显示为不存在漏洞。 根据厂商说明,官方修复已在 Remote Support 25.3.2 及更高版本 | Privileged Remote Access 25.1 及更高版本 中解决。**

作者: NetGuard 24/7 LLC


⚠️ 法律免责声明

本工具仅供教育和授权的防御性用途使用。

您只能将本工具用于您拥有或已获得明确书面授权进行测试的系统。未经授权扫描您不拥有的系统可能违反适用法律,包括《计算机欺诈和滥用法》(CFAA)以及其他司法辖区的类似法规。

作者对滥用本工具不承担任何责任。使用本软件即表示您同意负责任地使用它,并遵守所有适用的法律法规。


漏洞概述

CVE-2026-1731 是 CVE-2024-12356(中国 APT 组织用于入侵美国财政部的漏洞)的一个变体。两者都针对相同的 /nw WebSocket 端点和底层的 thin-scc-wrapper Bash 脚本。针对 CVE-2024-12356 的 BT24-10 补丁添加了数字健全性检查,但未能阻止对 remoteVersion 参数的 Bash 算术求值——这正是 CVE-2026-1731 所利用的。


工作原理

该扫描器使用 8 种被动指纹识别方法——已针对真实 BeyondTrust 实例进行验证——在不发送任何漏洞利用流量的情况下确定产品版本和漏洞状态。

检测方法

方法 1(BRDF) 与 Metasploit 和 Nessus 插件 213456 使用的技术相同。当 BRDF 返回精确版本时,置信度为精确。某些 25.x 实例会从 BRDF 中剥离版本信息——在这种情况下,方法 2-6 会被评分并相互印证以推断版本范围。

本工具不会执行的操作

  • ❌ 发送 WebSocket 升级请求
  • ❌ 向 /nw 传输构造的载荷
  • ❌ 尝试任何形式的漏洞利用
  • ❌ 执行认证或暴力破解
  • ❌ 修改目标系统上的任何数据
  • ❌ 建立持久或有状态连接

快速开始

环境要求

  • Python 3.8+
  • 无外部依赖(仅标准库)

安装

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/cve-2026-1731-scanner.git
cd cve-2026-1731-scanner
chmod +x cve_2026_1731_scanner.py

单目标扫描

root@kitploit:~
python3 cve_2026_1731_scanner.py -t support.example.com -v

从文件批量扫描

root@kitploit:~
# 创建目标列表(每行一个主机)
cat > targets.txt << 'EOF'
support.example.com
pra.example.com
192.168.1.50
10.0.0.100:8443
remote-support.beyondtrustcloud.com
EOF

# 运行扫描
python3 cve_2026_1731_scanner.py -f targets.txt --threads 20 -o results.csv --json results.json -v

完整用法

root@kitploit:~
usage: cve_2026_1731_scanner.py [-h] (-t TARGET | -f FILE) [-o OUTPUT]
                                 [--json JSON_OUTPUT] [--threads THREADS] [-v]

options:
  -t, --target TARGET     单个目标主机名或 IP
  -f, --file FILE         包含目标的文件(每行一个)
  -o, --output OUTPUT     将结果导出到 CSV 文件
  --json JSON_OUTPUT      将结果导出到 JSON 文件
  --threads THREADS       并发线程数(默认:10)
  -v, --verbose           每个目标的详细输出

输入格式

目标文件接受灵活输入——每行一个条目:

root@kitploit:~
# 支持注释(以 # 开头的行)
192.168.1.1
10.0.0.5
support.example.com
support.example.com:8443
https://support.example.com
http://support.example.com    # 自动升级为 HTTPS
support.example.com/login     # 路径会被自动剥离

理解输出

风险等级

等级含义
严重通过 BRDF 确认精确版本存在漏洞,或多个高置信度信号表明为 25.x 之前版本
高可能存在漏洞但佐证信号较少;建议手动验证
中

版本置信度

退出代码(CI/CD 集成)

代码含义
0未发现严重或高风险发现
1检测到高风险发现
2检测到严重发现
root@kitploit:~
# 示例:CI/CD 流水线集成
python3 cve_2026_1731_scanner.py -f targets.txt -o results.csv
if [ $? -eq 2 ]; then
    echo "严重:发现存在漏洞的 BeyondTrust 实例!"
    # 触发警报 / 呼叫值班人员 / 创建工单
fi

输出示例

root@kitploit:~
  [*] 正在扫描 https://support.example.com...
      状态:存在漏洞 [严重]
      版本:24.1.4(通过 BRDF /get_rdf,置信度:精确)
      公司:examplecorp
      产品:Remote Support
      信号:health=old, login.js=36458B, html=modern, ©2024
      /nw:可达

CSV 和 JSON 导出

CSV 字段


修复建议

如果扫描器识别出存在漏洞的实例:

  1. 立即应用 BT26-02 补丁——可从 BeyondTrust 获取,适用于所有受支持的 RS/PRA 版本
  2. 升级到修复版本:RS 25.3.2+ 或 PRA 25.1.1+
  3. 如果运行 RS < 21.3 或 PRA < 22.1:需要先进行完整产品升级才能应用补丁
  4. 网络控制:如果无法立即修补,请限制对 /nw WebSocket 端点的访问
  5. 排查入侵迹象:检查日志中是否存在包含 $() 或反引号的异常 remoteVersion 值的 WebSocket 连接到 /nw
  6. SaaS 实例:已于 2026年2月2日 自动修补——请在您的 BeyondTrust 门户中验证

参考资料

  • BT26-02 安全公告
  • NVD:CVE-2026-1731
  • Rapid7 分析
  • Metasploit 模块(CVE-2024-12356)

贡献

欢迎提交 Pull Request。如果您发现了额外的被动指纹识别方法或版本关联信号,请提交 issue 或 PR。


许可证

MIT 许可证——详情请参阅 LICENSE。


作者

NetGuard 24/7 LLC https://netguard24-7.com

下载工具
字段详情
CVECVE-2026-1731
CVSS9.9(严重)
安全公告BT26-02
类型预认证远程代码执行
攻击向量WebSocket 端点 /nw — Bash 算术求值注入
受影响版本RS ≤ 25.3.1,PRA ≤ 24.3.4
修复版本RS 25.3.2+,PRA 25.1.1+
利用情况截至 2026年2月12日 已在野外活跃利用
#方法端点提取内容置信度
1BRDF 版本提取GET /get_rdf?comp=sdcust&locale_code=en-us从二进制头部提取精确产品版本(例如 24.1.4)精确
2/check_health 响应GET /check_health"Health Check: Succeeded" = 25.x 之前 / "Status: Primary" = 25.x+高
3静态资源大小HEAD /js/login.js文件大小:约 36K-39K = 25.x 之前 / 约 12K = 25.x+高
4/get_mech_list APIGET /get_mech_list?version=3公司名称 + thin_rep_enabled 字段(仅 25.x+)高
5HTML 结构GET /loginXHTML 1.1 + BOMGAR = 25.x 之前 / HTML5 = 25.x+中
6版权年份GET /login 页脚2002-2024 = 25.x 之前 / 2002-2025 = 25.x中
7门户信息GET /get_portal_infoX-Ns-Company 值(攻击者侦察指标)—
8WebSocket 探测GET /nw(仅 HTTP)确认攻击面可达性—
推断为 25.x+(RS 在 25.3.1 之前仍可能存在漏洞);请验证 BT26-02 补丁
低/信息SaaS 实例(已自动修补)、确认已修补版本或确认安全
置信度来源含义
精确BRDF /get_rdf从二进制中提取的精确版本字符串(例如 24.1.4)
高多信号(3+)3 个或更多独立信号一致且无矛盾
中多信号(2+)大多数信号一致但存在一定模糊性
低不确定信号冲突或不足
字段描述
target扫描的 URL
is_beyondtrust是否检测到 BeyondTrust
product_typeRemote Support 或 Privileged Remote Access
product_version精确版本(如果从 BRDF 提取)
version_source版本确定方式
version_confidence精确、高、中或低
company_nameX-Ns-Company 值(用于漏洞利用)
copyright_year来自登录页面页脚
health_check_typeold(25.x 之前)或 new(25.x+)
login_js_size/js/login.js 的文件大小
thin_rep_enabled仅存在于 25.x+
html_generationlegacy(XHTML)或 modern(HTML5)
is_saasSaaS(.beyondtrustcloud.com)实例
ws_endpoint_reachable/nw 是否响应
vulnerability_status评估结果
risk_level严重、高、中、低或信息
details人类可读的评估详情