本仓库包含针对 Centreon 中 CVE-2026-2749、CVE-2026-2751 和 CVE-2026-2750 的漏洞利用,涉及路径遍历、SQL 注入和命令注入漏洞。
25.10 之前的所有版本
24.10
24.04
路径遍历到 RCE — 通过 Open Tickets 上传中的路径遍历实现任意文件写入,进而导致远程代码执行。
用法:
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

通过 CLAPI generatetraps 进行命令注入 — 通过 CLAPI generatetraps 中的 passthru() 实现操作系统命令注入。
用法:
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

通过数组键进行盲 SQL 注入 — 通过服务依赖关系中未经过滤的数组键实现盲 SQL 注入,允许转储凭据。
用法:
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

本工具仅用于教育和研究目的。请仅在您拥有或已获得明确测试许可的系统上使用。作者不对因使用本程序造成的任何滥用或损害负责。
QuimeraX Intelligence 是一个先进的 EASM 和网络威胁情报平台,专注于识别复杂系统中的关键漏洞。该平台主动监控、检测并提醒客户安全威胁,确保透明度和对潜在风险的快速响应。如果客户系统被发现存在漏洞,客户会立即收到通知和全面的报告,以便采取保护措施。了解更多
Hakai Security 是一家由安全专业人士创立的网络安全公司,致力于技术卓越。我们提供量身定制的安全解决方案,包括高级渗透测试、逼真的红队模拟和安全开发实践,以主动保护客户资产免受不断演变的网络威胁。