Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor — Auditor de versiones para CVE-2026-48172: verifica localmente si el plugin LiteSpeed de cPanel es vulnerable, sin explotar. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebSeguridad en la Nube
GitHubfevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor

CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

Auditor de versiones para CVE-2026-48172: verifica localmente si el plugin LiteSpeed de cPanel es vulnerable, sin explotar.

Ver Repositorio
14hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-48172 - Auditor de Vulnerabilidad del Plugin LiteSpeed para cPanel

License: MIT Python Version

Este repositorio contiene una herramienta local de cumplimiento de seguridad y auditoría diseñada para detectar instalaciones vulnerables del Plugin LiteSpeed User-End para cPanel afectado por CVE-2026-48172.

El objetivo de este proyecto es ayudar a los Administradores de Sistemas e Ingenieros de Seguridad a identificar y remediar activos antes de que ocurra una explotación maliciosa.


🔍 Resumen de la Vulnerabilidad

  • CVE ID: CVE-2026-48172
  • Severidad: 9.8 CRÍTICA (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Debilidad: CWE-266 (Asignación Incorrecta de Privilegios)
  • Componentes Afectados: Plugin LiteSpeed User-End para cPanel (Versiones anteriores a 2.4.7) y Plugin LiteSpeed WHM (Versiones anteriores a 5.3.1.0).
  • Descripción: El plugin maneja incorrectamente las funciones de habilitar/deshabilitar Redis (redisAble), lo que permite una asignación incorrecta de privilegios, potencialmente conduciendo a una escalada de privilegios no autorizada a root.

🛠️ Características

  • Auditoría de Versión Local: Inspecciona de forma segura las rutas de configuración internas y los metadatos de complementos de cPanel para determinar la versión activa del plugin.
  • Cero Invasividad: No interactúa con puntos finales web ni envía cargas útiles de red.
  • Guía de Remedición: Proporciona visibilidad inmediata sobre si la versión actual cumple con el lanzamiento mínimo seguro del proveedor.

🚀 Comenzando

Requisitos Previos

  • Python 3.8 o superior instalado en el servidor cPanel de destino.
  • Privilegios de root o administrativos en el host para leer rutas de directorio de aplicaciones estándar.

Instalación y Uso

  1. Clone el repositorio localmente en el servidor:
    root@kitploit:~
    git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
    cd CVE-2026-48172-Auditor
    
Descargar herramienta