
# Exploit per Centreon CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750
Questo repository contiene exploit per CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750 in Centreon, che sfruttano vulnerabilità di Path Traversal, SQL Injection e Command Injection.
Tutte le versioni precedenti alla 25.10
24.10
24.04
Path Traversal verso RCE — Scrittura arbitraria di file tramite path traversal nel caricamento di Open Tickets, che porta all'esecuzione remota di codice.
Utilizzo:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

Command Injection tramite CLAPI generatetraps — Iniezione di comandi del sistema operativo tramite passthru() in CLAPI generatetraps.
Utilizzo:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

Blind SQL Injection tramite Array Keys — Blind SQL injection tramite chiavi di array non sanificate nelle Service Dependencies, che consente l'estrazione delle credenziali.
Utilizzo:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e segnala proattivamente le minacce alla sicurezza ai clienti, garantendo trasparenza e risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare azioni protettive. scopri di più
Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration test avanzati, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente gli asset dei nostri clienti dalle minacce informatiche in evoluzione.