Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1731 — 针对 CVE-2026-1731 的概念验证漏洞利用程序,该漏洞是 BeyondTrust Privileged Remote Access 和 Remote Support 中的一个盲式远程代码执行漏洞,允许在受影响版本上远程执行命令。 | Kitploit
工具/GitHubGitHub/jakubie07/cve-2026-1731
漏洞分析漏洞利用渗透测试红队远程访问木马
GitHubjakubie07/cve-2026-1731

CVE-2026-1731

针对 CVE-2026-1731 的概念验证漏洞利用程序,该漏洞是 BeyondTrust Privileged Remote Access 和 Remote Support 中的一个盲式远程代码执行漏洞,允许在受影响版本上远程执行命令。

查看仓库
674个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-1731 盲式 RCE PoC

受影响版本:

  • Privileged Remote Access:<= 24.3.4
  • Remote Support:<= 25.3.1

如需更多信息,建议您阅读 attackerkb.com 上的分析。

如何构建

构建此 PoC 需要以下工具: Git、rust

  1. 克隆我的仓库
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
  1. 进入目录并构建
root@kitploit:~
cd CVE-2026-1731
cargo build --release
  1. 等待代码编译完成,您的 CVE-2026-1731 二进制文件将位于 target/release 目录中

Unix 环境(MacOS/Linux)

root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h

Windows 环境:

root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h

使用方法

您可以运行 ./CVE-2026-1731 -h 查看可用选项列表

使用示例:

root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"

注意: 由于 CVE-2026-1731 是盲式 RCE,主机不会返回任何可用于判断漏洞的响应。请求可能成功,但未受漏洞影响的目标不会触发 RCE。建议您使用 webhook.site 或 PortSwigger's Burp Collaborator 等服务对目标进行测试。此 PoC 的成功或失败取决于服务器是否返回状态码 200。

待办事项

  • 在利用前通过 GET /get_rdf?comp=sdcust&locale_code=en-us 端点添加版本检查。

参考

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

精彩分析:https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis

下载工具