
Centreon शोषण CVE-2026-2749, CVE-2026-2751 और CVE-2026-2750
इस रिपॉजिटरी में Centreon में CVE-2026-2749, CVE-2026-2751, और CVE-2026-2750 के लिए एक्सप्लॉइट्स शामिल हैं, जो पाथ ट्रैवर्सल, SQL इंजेक्शन, और कमांड इंजेक्शन कमजोरियों का शोषण करते हैं।
25.10 से पहले के सभी संस्करण
24.10
24.04
पाथ ट्रैवर्सल से RCE — ओपन टिकट्स अपलोड में पाथ ट्रैवर्सल के माध्यम से मनमाना फ़ाइल लेखन, जो रिमोट कोड निष्पादन की ओर ले जाता है।
उपयोग:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CLAPI generatetraps के माध्यम से कमांड इंजेक्शन — CLAPI generatetraps में passthru() के माध्यम से OS कमांड इंजेक्शन।
उपयोग:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

ऐरे कुंजियों के माध्यम से ब्लाइंड SQL इंजेक्शन — सर्विस डिपेंडेंसीज़ में अनसैनिटाइज़्ड ऐरे कुंजियों के माध्यम से ब्लाइंड SQL इंजेक्शन, जो क्रेडेंशियल डंपिंग की अनुमति देता है।
उपयोग:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।
QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया प्लेटफ़ॉर्म है जो जटिल सिस्टमों में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञता रखता है। यह प्लेटफ़ॉर्म सुरक्षा खतरों के बारे में ग्राहकों को सक्रिय रूप से निगरानी, पता लगाने और सतर्क करने का कार्य करता है, जिससे पारदर्शिता और संभावित जोखिमों के प्रति त्वरित प्रतिक्रिया सुनिश्चित होती है। यदि ग्राहकों के सिस्टम संवेदनशील पाए जाते हैं, तो उन्हें तुरंत सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकें। और जानें
Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पेनेट्रेशन टेस्टिंग, यथार्थवादी रेड टीम सिमुलेशन, और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं ताकि हमारे ग्राहकों की संपत्तियों को विकसित हो रहे साइबर खतरों से सक्रिय रूप से सुरक्षित रखा जा सके।