
Centreonのエクスプロイト CVE-2026-2749、CVE-2026-2751、CVE-2026-2750
このリポジトリには、Centreon における CVE-2026-2749、CVE-2026-2751、CVE-2026-2750 のエクスプロイトが含まれており、パストラバーサル、SQL インジェクション、コマンドインジェクションの脆弱性を悪用します。
25.10 より前のすべてのバージョン
24.10
24.04
パストラバーサルによる RCE — Open Tickets のアップロードにおけるパストラバーサルによる任意のファイル書き込み。リモートコード実行につながります。
使用方法:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CLAPI generatetraps を介したコマンドインジェクション — CLAPI generatetraps の passthru() を介した OS コマンドインジェクション。
使用方法:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

配列キーを介したブラインド SQL インジェクション — Service Dependencies のサニタイズされていない配列キーを介したブラインド SQL インジェクション。資格情報のダンプが可能です。
使用方法:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

このツールは教育および研究目的のみで使用してください。所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。作者は、このプログラムによって引き起こされた誤用や損害について一切の責任を負いません。
QuimeraX Intelligence は、複雑なシステムにおける重大な脆弱性の特定に特化した高度な EASM およびサイバー脅威インテリジェンスプラットフォームです。このプラットフォームは、セキュリティ脅威を積極的に監視、検出、およびクライアントに警告し、潜在的なリスクに対する透明性と迅速な対応を保証します。クライアントは、システムに脆弱性が発見された場合、即座に通知と包括的なレポートを受け取り、保護措置を講じることができます。詳細はこちら
Hakai Security は、セキュリティ専門家によって設立されたサイバーセキュリティ企業であり、技術的卓越性に取り組んでいます。高度なペネトレーションテスト、現実的なレッドチームシミュレーション、セキュアな開発プラクティスなど、進化するサイバー脅威からクライアントの資産を積極的に保護するためのカスタマイズされたセキュリティソリューションを提供しています。