## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HEXISSAM-CVE-2026-1731
# Сканер CVE-2026-1731 для BeyondTrust
Профессиональный Python-сканер для обнаружения уязвимости BeyondTrust Remote Support / Privileged Remote Access. Разработчик: issam junior
Telegram: https://t.me/arab_hackerz_group
CVE-2026-1731 — уязвимость удалённого выполнения кода в BeyondTrust
CVE-2026-1731 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая решения BeyondTrust Privileged Remote Access (PRA) и Remote Support (RS). Данная уязвимость позволяет неавторизованному или низкопривилегированному злоумышленнику выполнять произвольный код на целевой системе, эксплуатируя открытые службы удалённого доступа.
Проблема возникает из-за некорректной проверки и обработки определённых удалённых запросов в компонентах служб BeyondTrust. Злоумышленник может взаимодействовать с открытыми конечными точками, чтобы вызвать небезопасную обработку, что потенциально приводит к полной компрометации системы.
Техническое воздействие
* Удалённое выполнение кода без физического доступа
* Несанкционированный доступ к системе
* Повышение привилегий
* Полная компрометация устройства BeyondTrust
* Возможное горизонтальное перемещение внутри внутренних сетей
Серьёзность
* Оценка CVSS: 9.9 (критическая)
* Вектор атаки: сеть
* Требуемые привилегии: отсутствуют или низкие
* Взаимодействие с пользователем: не требуется
Затронутые продукты
* BeyondTrust Privileged Remote Access (PRA)
* BeyondTrust Remote Support (RS)
Риск
Организации, открывающие службы BeyondTrust в интернет, могут быть уязвимы для удалённой компрометации, если не установлены исправления или не настроены надлежащие ограничения доступа.
Назначение данного инструмента
Данный сканер предназначен для безопасного обнаружения открытых служб BeyondTrust и выявления систем, которые могут быть уязвимы к CVE-2026-1731. Он выполняет пассивное снятие отпечатков и обнаружение служб без эксплуатации уязвимости.
Отказ от ответственности
Данный инструмент предназначен только для авторизованного тестирования безопасности и защитных целей.
## Установка
root@kitploit:~
git clone https://github.com/hexissam/CVE-2026-1731.git
cd CVE-2026-1731
pip3 install -r requirements.txt
python3 scanner.py