Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor — Versionsauditor für CVE-2026-48172: Überprüft lokal, ob das LiteSpeed-Plugin von cPanel verwundbar ist, ohne es auszunutzen. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungWebsicherheitCloud-Sicherheit
GitHubfevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor

CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

Versionsauditor für CVE-2026-48172: Überprüft lokal, ob das LiteSpeed-Plugin von cPanel verwundbar ist, ohne es auszunutzen.

Repository anzeigen
118vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-48172 - LiteSpeed cPanel Plugin Schwachstellen-Auditor

License: MIT Python Version

Dieses Repository enthält ein lokales Tool zur Sicherheits-Compliance und -Überprüfung, das entwickelt wurde, um gefährdete Installationen des LiteSpeed User-End cPanel Plugins zu erkennen, das von CVE-2026-48172 betroffen ist.

Das Ziel dieses Projekts ist es, Systemadministratoren und Sicherheitsingenieuren zu helfen, Assets zu identifizieren und zu beheben, bevor eine böswillige Ausnutzung erfolgt.


🔍 Sicherheitslückenübersicht

  • CVE-ID: CVE-2026-48172
  • Schweregrad: 9.8 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Schwachstelle: CWE-266 (Fehlerhafte Zuweisung von Berechtigungen)
  • Betroffene Komponenten: LiteSpeed User-End cPanel Plugin (Versionen vor 2.4.7) und LiteSpeed WHM Plugin (Versionen vor 5.3.1.0)
  • Beschreibung: Das Plugin behandelt die Redis-Aktivierungs-/Deaktivierungsfunktionen (redisAble) fehlerhaft, was zu einer falschen Berechtigungszuweisung führt und möglicherweise eine unbefugte Rechteausweitung auf Root erlaubt.

🛠️ Funktionen

  • Lokale Versionsprüfung: Untersucht sicher interne Konfigurationspfade und Metadaten von cPanel-Addons, um die aktive Plugin-Version zu ermitteln.
  • Keine Eingriffe: Interagiert nicht mit Web-Endpunkten und sendet keine Netzwerkdaten.
  • Hilfestellung zur Behebung: Bietet sofortige Transparenz darüber, ob die aktuelle Version den Mindestsicherheitsanforderungen des Anbieters entspricht.

🚀 Erste Schritte

Voraussetzungen

  • Python 3.8 oder höher auf dem Ziel-cPanel-Server installiert.
  • Root- oder Administrationsrechte auf dem Host, um Standard-Anwendungsverzeichnisse lesen zu können.

Installation & Nutzung

  1. Klonen Sie das Repository lokal auf dem Server:
    git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
    cd CVE-2026-48172-Auditor
    
Tool herunterladen