CVE-2026-48172 - LiteSpeed cPanel Plugin Schwachstellen-Auditor

Dieses Repository enthält ein lokales Tool zur Sicherheits-Compliance und -Überprüfung, das entwickelt wurde, um gefährdete Installationen des LiteSpeed User-End cPanel Plugins zu erkennen, das von CVE-2026-48172 betroffen ist.
Das Ziel dieses Projekts ist es, Systemadministratoren und Sicherheitsingenieuren zu helfen, Assets zu identifizieren und zu beheben, bevor eine böswillige Ausnutzung erfolgt.
🔍 Sicherheitslückenübersicht
- CVE-ID: CVE-2026-48172
- Schweregrad: 9.8 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- Schwachstelle: CWE-266 (Fehlerhafte Zuweisung von Berechtigungen)
- Betroffene Komponenten: LiteSpeed User-End cPanel Plugin (Versionen vor 2.4.7) und LiteSpeed WHM Plugin (Versionen vor 5.3.1.0)
- Beschreibung: Das Plugin behandelt die Redis-Aktivierungs-/Deaktivierungsfunktionen (
redisAble) fehlerhaft, was zu einer falschen Berechtigungszuweisung führt und möglicherweise eine unbefugte Rechteausweitung auf Root erlaubt.
🛠️ Funktionen
- Lokale Versionsprüfung: Untersucht sicher interne Konfigurationspfade und Metadaten von cPanel-Addons, um die aktive Plugin-Version zu ermitteln.
- Keine Eingriffe: Interagiert nicht mit Web-Endpunkten und sendet keine Netzwerkdaten.
- Hilfestellung zur Behebung: Bietet sofortige Transparenz darüber, ob die aktuelle Version den Mindestsicherheitsanforderungen des Anbieters entspricht.
🚀 Erste Schritte
Voraussetzungen
- Python 3.8 oder höher auf dem Ziel-cPanel-Server installiert.
- Root- oder Administrationsrechte auf dem Host, um Standard-Anwendungsverzeichnisse lesen zu können.
Installation & Nutzung
- Klonen Sie das Repository lokal auf dem Server:
git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
cd CVE-2026-48172-Auditor