
# Exploits de Centreon CVE-2026-2749, CVE-2026-2751 y CVE-2026-2750
Este repositorio contiene exploits para CVE-2026-2749, CVE-2026-2751 y CVE-2026-2750 en Centreon, explotando vulnerabilidades de Path Traversal, Inyección SQL e Inyección de Comandos.
Todas las versiones anteriores a 25.10
24.10
24.04
Path Traversal a RCE — Escritura arbitraria de archivos mediante path traversal en la carga de Open Tickets, lo que conduce a la ejecución remota de código.
Uso:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

Inyección de Comandos mediante CLAPI generatetraps — Inyección de comandos del sistema operativo a través de passthru() en CLAPI generatetraps.
Uso:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

Inyección SQL Ciega mediante Claves de Array — Inyección SQL ciega mediante claves de array sin sanitizar en Service Dependencies, lo que permite el volcado de credenciales.
Uso:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

Esta herramienta es solo para fines educativos y de investigación. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este programa.
QuimeraX Intelligence es una plataforma avanzada de EASM e Inteligencia de Amenazas Cibernéticas especializada en identificar vulnerabilidades críticas en sistemas complejos. La plataforma monitorea, detecta y alerta proactivamente a los clientes sobre amenazas de seguridad, garantizando transparencia y respuesta rápida ante riesgos potenciales. Los clientes reciben notificaciones inmediatas e informes completos si sus sistemas se encuentran vulnerables, lo que les permite tomar medidas de protección. aprende más
Hakai Security es una empresa de ciberseguridad fundada por profesionales de la seguridad, comprometida con la excelencia técnica. Ofrecemos soluciones de seguridad personalizadas que incluyen pruebas de penetración avanzadas, simulaciones realistas de Red Team y prácticas de desarrollo seguro para proteger proactivamente los activos de nuestros clientes frente a amenazas cibernéticas en evolución.