Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Centreon-Exploits-2026 — # Explorações do Centreon CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750 | Kitploit
Ferramentas/GitHubGitHub/hakaioffsec/centreon-exploits-2026
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubhakaioffsec/centreon-exploits-2026

Centreon-Exploits-2026

# Explorações do Centreon CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750

Ver Repositório
912há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploits para CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750

Este repositório contém exploits para CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750 no Centreon, explorando vulnerabilidades de Path Traversal, SQL Injection e Command Injection.

Versões Vulneráveis

  • Todas as versões anteriores à 25.10

  • 24.10

  • 24.04

CVE-2026-2749

Path Traversal para RCE — Escrita arbitrária de arquivos via path traversal no upload de Open Tickets, levando à execução remota de código.

Uso:

root@kitploit:~
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2749


CVE-2026-2750

Command Injection via CLAPI generatetraps — Injeção de comandos do sistema operacional via passthru() no CLAPI generatetraps.

Uso:

root@kitploit:~
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2750


CVE-2026-2751

SQL Injection Cega via Chaves de Array — SQL injection cega via chaves de array não sanitizadas em Service Dependencies, permitindo a extração de credenciais.

Uso:

root@kitploit:~
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

CVE-2026-2751


Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.

QuimeraX Intelligence

QuimeraX Intelligence é uma plataforma avançada de EASM e Cyber Threat Intelligence especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem encontrados vulneráveis, permitindo que tomem medidas de proteção. saiba mais

Hakai Security

Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.

Referências

  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2749-centreon-open-tickets-critical-severity-5493
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2751-centreon-web-high-severity-5504
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2750-centreon-web-critical-severity-5503
  • https://www.cve.org/cverecord?id=CVE-2026-2749
  • https://www.cve.org/cverecord?id=CVE-2026-2750
  • https://www.cve.org/cverecord?id=CVE-2026-2751
Baixar ferramenta