CVE-2026-48172 - مدقق ثغرة إضافة LiteSpeed لـ cPanel

يحتوي هذا المستودع على أداة تدقيق وامتثال أمني محلية مصممة لاكتشاف التثبيتات الضعيفة لإضافة LiteSpeed للمستخدم النهائي في cPanel المتأثرة بـ CVE-2026-48172.
الهدف من هذا المشروع هو مساعدة مسؤولي الأنظمة ومهندسي الأمن في تحديد الأصول ومعالجتها قبل حدوث الاستغلال الخبيث.
🔍 نظرة عامة على الثغرة
- معرف CVE: CVE-2026-48172
- الخطورة: 9.8 حرجة (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- الضعف: CWE-266 (تعيين صلاحية غير صحيح)
- المكونات المتأثرة: إضافة LiteSpeed للمستخدم النهائي في cPanel (الإصدارات الأقدم من 2.4.7) وإضافة LiteSpeed لـ WHM (الإصدارات الأقدم من 5.3.1.0).
- الوصف: تتعامل الإضافة بشكل غير صحيح مع ميزات تمكين/تعطيل Redis (
redisAble)، مما يسمح بتعيين صلاحية غير صحيح، مما قد يؤدي إلى تصعيد صلاحية غير مصرح به إلى الجذر.
🛠️ الميزات
- تدقيق الإصدار المحلي: يفحص بأمان مسارات التهيئة الداخلية وبيانات إضافات cPanel الوصفية لتحديد إصدار الإضافة النشط.
- عدم التدخل: لا يتفاعل مع نقاط الويب ولا يرسل أي حمولات شبكية.
- إرشادات المعالجة: يوفر رؤية فورية حول ما إذا كان الإصدار الحالي يلبي الحد الأدنى من الإصدار الآمن للبائع.
🚀 البدء
المتطلبات الأساسية
- تثبيت Python 3.8 أو أحدث على خادم cPanel المستهدف.
- صلاحيات الجذر أو صلاحيات إدارية على المضيف لقراءة مسارات أدلة التطبيق القياسية.
التثبيت والاستخدام
- استنساخ المستودع محليًا على الخادم:
git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
cd CVE-2026-48172-Auditor