Sploitus

Exploit for CVE-2026-1731

kitploit · 2026-09-03

Exploit Code

MARKDOWN62 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HEXISSAM-CVE-2026-1731
# Сканер CVE-2026-1731 для BeyondTrust

Профессиональный Python-сканер для обнаружения уязвимости BeyondTrust Remote Support / Privileged Remote Access. Разработчик: issam junior  
Telegram: https://t.me/arab_hackerz_group

CVE-2026-1731 — уязвимость удалённого выполнения кода в BeyondTrust

CVE-2026-1731 — это критическая уязвимость удалённого выполнения кода (RCE), затрагивающая решения BeyondTrust Privileged Remote Access (PRA) и Remote Support (RS). Данная уязвимость позволяет неавторизованному или низкопривилегированному злоумышленнику выполнять произвольный код на целевой системе, эксплуатируя открытые службы удалённого доступа.

Проблема возникает из-за некорректной проверки и обработки определённых удалённых запросов в компонентах служб BeyondTrust. Злоумышленник может взаимодействовать с открытыми конечными точками, чтобы вызвать небезопасную обработку, что потенциально приводит к полной компрометации системы.

Техническое воздействие

  * Удалённое выполнение кода без физического доступа
  * Несанкционированный доступ к системе
  * Повышение привилегий
  * Полная компрометация устройства BeyondTrust
  * Возможное горизонтальное перемещение внутри внутренних сетей



Серьёзность

  * Оценка CVSS: 9.9 (критическая)
  * Вектор атаки: сеть
  * Требуемые привилегии: отсутствуют или низкие
  * Взаимодействие с пользователем: не требуется



Затронутые продукты

  * BeyondTrust Privileged Remote Access (PRA)
  * BeyondTrust Remote Support (RS)



Риск

Организации, открывающие службы BeyondTrust в интернет, могут быть уязвимы для удалённой компрометации, если не установлены исправления или не настроены надлежащие ограничения доступа.

Назначение данного инструмента

Данный сканер предназначен для безопасного обнаружения открытых служб BeyondTrust и выявления систем, которые могут быть уязвимы к CVE-2026-1731. Он выполняет пассивное снятие отпечатков и обнаружение служб без эксплуатации уязвимости.

Отказ от ответственности

Данный инструмент предназначен только для авторизованного тестирования безопасности и защитных целей.

## Установка

root@kitploit:~
    
    
    git clone https://github.com/hexissam/CVE-2026-1731.git
    
    cd CVE-2026-1731
    
    pip3 install -r requirements.txt
    
    python3 scanner.py