0xBlackash/CVE-2026-10520
GitHub: 0xBlackash/CVE-2026-10520
该工具是针对 Ivanti Sentry 两个严重漏洞(Pre-Auth RCE 与身份验证绕过)的 Python PoC 漏洞利用脚本,用于验证目标系统的安全性。
Stars: 3 | Forks: 0
# 🎯 CVE-2026-10520 & CVE-2026-10523 - Ivanti Sentry



**Pre-Authentication 远程代码执行 + 身份验证绕过**
**作者:** Ashraf Zaryouh **"0xBlackash"**
[](https://github.com/0xBlackash)
## 📌 概述
影响 **Ivanti Sentry**(前身为 MobileIron Sentry)的两个严重漏洞:
- **CVE-2026-10520** → **CVSS 10.0** - Pre-auth OS 命令注入(以 root 权限进行 RCE)
- **CVE-2026-10523** → **CVSS 9.9** - 身份验证绕过
这些缺陷允许未经身份验证的攻击者实现完全的系统入侵。
## ✨ 功能
- ✅ 简洁快速的 PoC
- ✅ Pre-Authentication(无需凭据)
- ✅ Root 级别的命令执行
- ✅ 详细的输出格式
- ✅ 代理支持
- ✅ Verbose 模式
- ✅ 精美的终端 UI
## 🚀 用法
```
python3 CVE-2026-10520.py --url



**Pre-Authentication 远程代码执行 + 身份验证绕过**
**作者:** Ashraf Zaryouh **"0xBlackash"**
[](https://github.com/0xBlackash)
**由 Ashraf Zaryouh "0xBlackash" 用 ❤️ 制作**
**如果觉得有用,请给仓库点个 Star!** ⭐
标签:CISA项目, CSV导出, Python, 命令注入, 文档结构分析, 无后门, 身份验证绕过, 逆向工具