Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Centreon-Exploits-2026 — # استغلالات Centreon لثغرات CVE-2026-2749 وCVE-2026-2751 وCVE-2026-2750 | Kitploit
أدوات/GitHubGitHub/hakaioffsec/centreon-exploits-2026
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubhakaioffsec/centreon-exploits-2026

Centreon-Exploits-2026

# استغلالات Centreon لثغرات CVE-2026-2749 وCVE-2026-2751 وCVE-2026-2750

عرض المستودع
91منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلالات لـ CVE-2026-2749 و CVE-2026-2751 و CVE-2026-2750

يحتوي هذا المستودع على استغلالات لـ CVE-2026-2749 و CVE-2026-2751 و CVE-2026-2750 في Centreon، مستغلاً ثغرات Path Traversal و SQL Injection و Command Injection.

الإصدارات المعرضة للخطر

  • جميع الإصدارات السابقة للإصدار 25.10

  • 24.10

  • 24.04

CVE-2026-2749

Path Traversal إلى RCE — كتابة ملفات تعسفية عبر path traversal في تحميل Open Tickets، مما يؤدي إلى تنفيذ أوامر عن بُعد.

طريقة الاستخدام:

root@kitploit:~
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2749


CVE-2026-2750

حقن أوامر عبر CLAPI generatetraps — حقن أوامر نظام التشغيل عبر passthru() في CLAPI generatetraps.

طريقة الاستخدام:

root@kitploit:~
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2750


CVE-2026-2751

حقن SQL أعمى عبر مفاتيح المصفوفات — حقن SQL أعمى عبر مفاتيح مصفوفات غير معقّمة في Service Dependencies، مما يسمح بسحب بيانات الاعتماد.

طريقة الاستخدام:

root@kitploit:~
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

CVE-2026-2751


إخلاء مسؤولية

هذه الأداة مخصصة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

QuimeraX Intelligence

QuimeraX Intelligence هي منصة متقدمة لـ EASM واستخبارات التهديدات السيبرانية متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة التهديدات الأمنية وتكتشفها وتنبه العملاء بشأنها بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم العثور على أنظمتهم معرضة للخطر، مما يمكنهم من اتخاذ إجراءات وقائية. اعرف المزيد

Hakai Security

Hakai Security هي شركة أمن سيبراني أسسها محترفون في مجال الأمن، ملتزمة بالتميز التقني. نقدم حلولاً أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.

المراجع

  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2749-centreon-open-tickets-critical-severity-5493
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2751-centreon-web-high-severity-5504
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2750-centreon-web-critical-severity-5503
  • https://www.cve.org/cverecord?id=CVE-2026-2749
  • https://www.cve.org/cverecord?id=CVE-2026-2750
  • https://www.cve.org/cverecord?id=CVE-2026-2751
تنزيل الأداة