
# استغلالات Centreon لثغرات CVE-2026-2749 وCVE-2026-2751 وCVE-2026-2750
يحتوي هذا المستودع على استغلالات لـ CVE-2026-2749 و CVE-2026-2751 و CVE-2026-2750 في Centreon، مستغلاً ثغرات Path Traversal و SQL Injection و Command Injection.
جميع الإصدارات السابقة للإصدار 25.10
24.10
24.04
Path Traversal إلى RCE — كتابة ملفات تعسفية عبر path traversal في تحميل Open Tickets، مما يؤدي إلى تنفيذ أوامر عن بُعد.
طريقة الاستخدام:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

حقن أوامر عبر CLAPI generatetraps — حقن أوامر نظام التشغيل عبر passthru() في CLAPI generatetraps.
طريقة الاستخدام:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

حقن SQL أعمى عبر مفاتيح المصفوفات — حقن SQL أعمى عبر مفاتيح مصفوفات غير معقّمة في Service Dependencies، مما يسمح بسحب بيانات الاعتماد.
طريقة الاستخدام:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

هذه الأداة مخصصة لأغراض تعليمية وبحثية فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
QuimeraX Intelligence هي منصة متقدمة لـ EASM واستخبارات التهديدات السيبرانية متخصصة في تحديد الثغرات الحرجة في الأنظمة المعقدة. تراقب المنصة التهديدات الأمنية وتكتشفها وتنبه العملاء بشأنها بشكل استباقي، مما يضمن الشفافية والاستجابة السريعة للمخاطر المحتملة. يتلقى العملاء إشعارات فورية وتقارير شاملة إذا تم العثور على أنظمتهم معرضة للخطر، مما يمكنهم من اتخاذ إجراءات وقائية. اعرف المزيد
Hakai Security هي شركة أمن سيبراني أسسها محترفون في مجال الأمن، ملتزمة بالتميز التقني. نقدم حلولاً أمنية مخصصة تشمل اختبار الاختراق المتقدم، ومحاكاة الفريق الأحمر الواقعية، وممارسات التطوير الآمن لحماية أصول عملائنا بشكل استباقي من التهديدات السيبرانية المتطورة.