Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hakaioffsec/centreon-exploits-2026
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubhakaioffsec/centreon-exploits-2026

Centreon-Exploits-2026

# Эксплойты Centreon для CVE-2026-2749, CVE-2026-2751 и CVE-2026-2750

Репозиторий
9126 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойты для CVE-2026-2749, CVE-2026-2751 и CVE-2026-2750

Этот репозиторий содержит эксплойты для CVE-2026-2749, CVE-2026-2751 и CVE-2026-2750 в Centreon, эксплуатирующие уязвимости Path Traversal, SQL Injection и Command Injection.

Уязвимые версии

  • Все версии до 25.10

  • 24.10

  • 24.04

CVE-2026-2749

Path Traversal до RCE — Произвольная запись файлов через path traversal в загрузке Open Tickets, приводящая к удалённому выполнению кода.

Использование:

root@kitploit:~
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2749


CVE-2026-2750

Command Injection через CLAPI generatetraps — Инъекция OS-команд через passthru() в CLAPI generatetraps.

Использование:

root@kitploit:~
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2750


CVE-2026-2751

Blind SQL Injection через ключи массивов — Blind SQL-инъекция через несанитизированные ключи массивов в Service Dependencies, позволяющая извлечение учётных данных.

Использование:

root@kitploit:~
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

CVE-2026-2751


Отказ от ответственности

Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

QuimeraX Intelligence

QuimeraX Intelligence — это продвинутая платформа EASM и Cyber Threat Intelligence, специализирующаяся на выявлении критических уязвимостей в сложных системах. Платформа проактивно отслеживает, обнаруживает и оповещает клиентов об угрозах безопасности, обеспечивая прозрачность и быстрое реагирование на потенциальные риски. Клиенты получают немедленные уведомления и подробные отчёты, если их системы оказываются уязвимыми, что позволяет им принять защитные меры. узнать больше

Hakai Security

Hakai Security — это компания в сфере кибербезопасности, основанная профессионалами в области безопасности и приверженная техническому совершенству. Мы предлагаем индивидуальные решения в области безопасности, включая продвинутое тестирование на проникновение, реалистичные Red Team-симуляции и практики безопасной разработки для проактивной защиты активов наших клиентов от evolving киберугроз.

Ссылки

  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2749-centreon-open-tickets-critical-severity-5493
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2751-centreon-web-high-severity-5504
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2750-centreon-web-critical-severity-5503
  • https://www.cve.org/cverecord?id=CVE-2026-2749
  • https://www.cve.org/cverecord?id=CVE-2026-2750
  • https://www.cve.org/cverecord?id=CVE-2026-2751
Скачать инструмент