Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor — مدقق إصدارات لثغرة CVE-2026-48172: يتحقق محليًا مما إذا كان ملحق LiteSpeed في cPanel ضعيفًا، دون استغلال. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينأمن الويبأمن السحابة
GitHubfevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor

CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

مدقق إصدارات لثغرة CVE-2026-48172: يتحقق محليًا مما إذا كان ملحق LiteSpeed في cPanel ضعيفًا، دون استغلال.

عرض المستودع
14منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48172 - مدقق ثغرة إضافة LiteSpeed لـ cPanel

License: MIT Python Version

يحتوي هذا المستودع على أداة تدقيق وامتثال أمني محلية مصممة لاكتشاف التثبيتات الضعيفة لإضافة LiteSpeed للمستخدم النهائي في cPanel المتأثرة بـ CVE-2026-48172.

الهدف من هذا المشروع هو مساعدة مسؤولي الأنظمة ومهندسي الأمن في تحديد الأصول ومعالجتها قبل حدوث الاستغلال الخبيث.


🔍 نظرة عامة على الثغرة

  • معرف CVE: CVE-2026-48172
  • الخطورة: 9.8 حرجة (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • الضعف: CWE-266 (تعيين صلاحية غير صحيح)
  • المكونات المتأثرة: إضافة LiteSpeed للمستخدم النهائي في cPanel (الإصدارات الأقدم من 2.4.7) وإضافة LiteSpeed لـ WHM (الإصدارات الأقدم من 5.3.1.0).
  • الوصف: تتعامل الإضافة بشكل غير صحيح مع ميزات تمكين/تعطيل Redis (redisAble)، مما يسمح بتعيين صلاحية غير صحيح، مما قد يؤدي إلى تصعيد صلاحية غير مصرح به إلى الجذر.

🛠️ الميزات

  • تدقيق الإصدار المحلي: يفحص بأمان مسارات التهيئة الداخلية وبيانات إضافات cPanel الوصفية لتحديد إصدار الإضافة النشط.
  • عدم التدخل: لا يتفاعل مع نقاط الويب ولا يرسل أي حمولات شبكية.
  • إرشادات المعالجة: يوفر رؤية فورية حول ما إذا كان الإصدار الحالي يلبي الحد الأدنى من الإصدار الآمن للبائع.

🚀 البدء

المتطلبات الأساسية

  • تثبيت Python 3.8 أو أحدث على خادم cPanel المستهدف.
  • صلاحيات الجذر أو صلاحيات إدارية على المضيف لقراءة مسارات أدلة التطبيق القياسية.

التثبيت والاستخدام

  1. استنساخ المستودع محليًا على الخادم:
    root@kitploit:~
    git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
    cd CVE-2026-48172-Auditor
    
تنزيل الأداة