
# Explorações do Centreon CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750
Este repositório contém exploits para CVE-2026-2749, CVE-2026-2751 e CVE-2026-2750 no Centreon, explorando vulnerabilidades de Path Traversal, SQL Injection e Command Injection.
Todas as versões anteriores à 25.10
24.10
24.04
Path Traversal para RCE — Escrita arbitrária de arquivos via path traversal no upload de Open Tickets, levando à execução remota de código.
Uso:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

Command Injection via CLAPI generatetraps — Injeção de comandos do sistema operacional via passthru() no CLAPI generatetraps.
Uso:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

SQL Injection Cega via Chaves de Array — SQL injection cega via chaves de array não sanitizadas em Service Dependencies, permitindo a extração de credenciais.
Uso:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.
QuimeraX Intelligence é uma plataforma avançada de EASM e Cyber Threat Intelligence especializada em identificar vulnerabilidades críticas em sistemas complexos. A plataforma monitora, detecta e alerta proativamente os clientes sobre ameaças de segurança, garantindo transparência e resposta rápida a riscos potenciais. Os clientes recebem notificações imediatas e relatórios abrangentes se seus sistemas forem encontrados vulneráveis, permitindo que tomem medidas de proteção. saiba mais
Hakai Security é uma empresa de cibersegurança fundada por profissionais de segurança, comprometida com a excelência técnica. Oferecemos soluções de segurança personalizadas, incluindo testes de penetração avançados, simulações realistas de Red Team e práticas de desenvolvimento seguro para proteger proativamente os ativos de nossos clientes contra ameaças cibernéticas em evolução.