Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Centreon-Exploits-2026 — Centreon 漏洞利用 CVE-2026-2749、CVE-2026-2751 和 CVE-2026-2750 | Kitploit
工具/GitHubGitHub/hakaioffsec/centreon-exploits-2026
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubhakaioffsec/centreon-exploits-2026

Centreon-Exploits-2026

Centreon 漏洞利用 CVE-2026-2749、CVE-2026-2751 和 CVE-2026-2750

查看仓库
9126个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-2749、CVE-2026-2751 和 CVE-2026-2750 的漏洞利用

本仓库包含针对 Centreon 中 CVE-2026-2749、CVE-2026-2751 和 CVE-2026-2750 的漏洞利用,涉及路径遍历、SQL 注入和命令注入漏洞。

受影响版本

  • 25.10 之前的所有版本

  • 24.10

  • 24.04

CVE-2026-2749

路径遍历到 RCE — 通过 Open Tickets 上传中的路径遍历实现任意文件写入,进而导致远程代码执行。

用法:

root@kitploit:~
$ python3 CVE-2026-2749/pathtraversal_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2749


CVE-2026-2750

通过 CLAPI generatetraps 进行命令注入 — 通过 CLAPI generatetraps 中的 passthru() 实现操作系统命令注入。

用法:

root@kitploit:~
$ python3 CVE-2026-2750/cmdi_rce.py --url http://target/centreon --cookie PHPSESSID --cmd "id"

CVE-2026-2750


CVE-2026-2751

通过数组键进行盲 SQL 注入 — 通过服务依赖关系中未经过滤的数组键实现盲 SQL 注入,允许转储凭据。

用法:

root@kitploit:~
$ python3 CVE-2026-2751/sqli_dump.py --url http://target/centreon --cookie PHPSESSID

CVE-2026-2751


免责声明

本工具仅用于教育和研究目的。请仅在您拥有或已获得明确测试许可的系统上使用。作者不对因使用本程序造成的任何滥用或损害负责。

QuimeraX Intelligence

QuimeraX Intelligence 是一个先进的 EASM 和网络威胁情报平台,专注于识别复杂系统中的关键漏洞。该平台主动监控、检测并提醒客户安全威胁,确保透明度和对潜在风险的快速响应。如果客户系统被发现存在漏洞,客户会立即收到通知和全面的报告,以便采取保护措施。了解更多

Hakai Security

Hakai Security 是一家由安全专业人士创立的网络安全公司,致力于技术卓越。我们提供量身定制的安全解决方案,包括高级渗透测试、逼真的红队模拟和安全开发实践,以主动保护客户资产免受不断演变的网络威胁。

参考

  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2749-centreon-open-tickets-critical-severity-5493
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2751-centreon-web-high-severity-5504
  • https://thewatch.centreon.com/latest-security-bulletins-64/cve-2026-2750-centreon-web-critical-severity-5503
  • https://www.cve.org/cverecord?id=CVE-2026-2749
  • https://www.cve.org/cverecord?id=CVE-2026-2750
  • https://www.cve.org/cverecord?id=CVE-2026-2751
下载工具