Sploitus

Exploit for CVE-2026-1731

kitploit · 2026-09-03

Exploit Code

MARKDOWN87 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAKUBIE07-CVE-2026-1731
# CVE-2026-1731 Blind RCE PoC

#### الإصدارات المتأثرة:

  * **Privileged Remote Access** : <= 24.3.4
  * **Remote Support** : <= 25.3.1



لمزيد من المعلومات، أنصحك بقراءة التحليل من attackerkb.com.

## طريقة البناء

ستحتاج إلى الأدوات التالية لبناء هذا الـ PoC: Git, rust

  1. استنسخ المستودع الخاص بي



root@kitploit:~
    
    
    git clone https://github.com/jakubie07/CVE-2026-1731.git
    

  2. انتقل إلى الدليل وقم بالبناء



root@kitploit:~
    
    
    cd CVE-2026-1731
    cargo build --release
    

  3. انتظر حتى يتم تجميع الكود وسيكون ملفك الثنائي `CVE-2026-1731` موجودًا في `target/release`



#### بيئة Unix (MacOS/Linux)

root@kitploit:~
    
    
    cd target/release
    chmod +x ./CVE-2026-1731
    ./CVE-2026-1731 -h
    

#### بيئة Windows:

root@kitploit:~
    
    
    cd target/release
    ./CVE-2026-1731.exe -h
    

## الاستخدام

يمكنك تشغيل `./CVE-2026-1731 -h` لعرض قائمة بالخيارات المتاحة

#### مثال على الاستخدام:

root@kitploit:~
    
    
    ./CVE-2026-1731 --targets targets.txt --command "whoami"
    

**ملاحظة:** نظرًا لأن `CVE-2026-1731` هو ثغرة RCE عمياء (blind RCE)، فلا يوجد استجابة تُرسل من المضيف يمكن استخدامها كمؤشر على الثغرة. قد يكون الطلب ناجحًا، لكن الهدف غير المعرّض للثغرة لن يُفعّل RCE. يُنصح باستخدام خدمة مثل `webhook.site` أو `PortSwigger's Burp Collaborator` للاختبار ضد الأهداف. يعتمد نجاح أو فشل هذا الـ PoC على ما إذا كان الخادم يستجيب برمز حالة 200 أم لا.

## المهام المتبقية

  * إضافة فحص الإصدار قبل الاستغلال عبر نقطة النهاية `GET /get_rdf?comp=sdcust&locale_code=en-us`.



## المراجع

https://github.com/win3zz/CVE-2026-1731

https://nvd.nist.gov/vuln/detail/CVE-2026-1731

#### تحليل ممتاز: https://attackerkb.com/topics/jNMBccstay/cve-2026-1731/rapid7-analysis