Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Centreon-Exploits-2026 — # Exploit per Centreon CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750 | Kitploit
Strumenti/GitHubGitHub/hakaioffsec/centreon-exploits-2026
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubhakaioffsec/centreon-exploits-2026

Centreon-Exploits-2026

# Exploit per Centreon CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750

Vedi Repository
9177 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750

Questo repository contiene exploit per CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750 in Centreon, che sfruttano vulnerabilità di Path Traversal, SQL Injection e Command Injection.

Versioni Vulnerabili

  • Tutte le versioni precedenti alla 25.10

  • 24.10

  • 24.04

CVE-2026-2749

Path Traversal verso RCE — Scrittura arbitraria di file tramite path traversal nel caricamento di Open Tickets, che porta all'esecuzione remota di codice.

Utilizzo:

$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2749


CVE-2026-2750

Command Injection tramite CLAPI generatetraps — Iniezione di comandi del sistema operativo tramite passthru() in CLAPI generatetraps.

Utilizzo:

$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2750


CVE-2026-2751

Blind SQL Injection tramite Array Keys — Blind SQL injection tramite chiavi di array non sanificate nelle Service Dependencies, che consente l'estrazione delle credenziali.

Utilizzo:

$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

CVE-2026-2751


Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

QuimeraX Intelligence

QuimeraX Intelligence è una piattaforma avanzata di EASM e Cyber Threat Intelligence specializzata nell'identificazione di vulnerabilità critiche in sistemi complessi. La piattaforma monitora, rileva e segnala proattivamente le minacce alla sicurezza ai clienti, garantendo trasparenza e risposta rapida ai potenziali rischi. I clienti ricevono notifiche immediate e report completi se i loro sistemi risultano vulnerabili, consentendo loro di adottare azioni protettive. scopri di più

Hakai Security

Hakai Security è un'azienda di cybersecurity fondata da professionisti della sicurezza, impegnata nell'eccellenza tecnica. Offriamo soluzioni di sicurezza su misura, tra cui penetration test avanzati, simulazioni realistiche di Red Team e pratiche di sviluppo sicuro per proteggere proattivamente gli asset dei nostri clienti dalle minacce informatiche in evoluzione.

Riferimenti

  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2749-centreon-open-tickets-critical-severity-5493
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2751-centreon-web-high-severity-5504
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2750-centreon-web-critical-severity-5503
  • https://www.cve.org/cverecord?id=CVE-2026-2749
  • https://www.cve.org/cverecord?id=CVE-2026-2750
  • https://www.cve.org/cverecord?id=CVE-2026-2751
Scarica lo strumento