CVE-2026-48172 - Auditeur de vulnérabilité du plugin LiteSpeed cPanel

Ce dépôt contient un outil local de conformité et d'audit de sécurité conçu pour détecter les installations vulnérables du plugin LiteSpeed User-End cPanel affecté par CVE-2026-48172.
L'objectif de ce projet est d'aider les administrateurs système et les ingénieurs en sécurité à identifier et à corriger les actifs avant qu'une exploitation malveillante ne se produise.
🔍 Aperçu de la vulnérabilité
- CVE ID : CVE-2026-48172
- Sévérité : 9.8 CRITIQUE (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- Faiblesse : CWE-266 (Attribution de privilèges incorrecte)
- Composants affectés : Plugin LiteSpeed User-End cPanel (versions antérieures à 2.4.7) et Plugin LiteSpeed WHM (versions antérieures à 5.3.1.0).
- Description : Le plugin gère mal les fonctionnalités d'activation/désactivation de Redis (
redisAble), ce qui entraîne une attribution incorrecte des privilèges, pouvant potentiellement mener à une élévation de privilèges non autorisée vers root.
🛠️ Fonctionnalités
- Audit de version local : Inspecte en toute sécurité les chemins de configuration internes et les métadonnées des modules complémentaires cPanel pour déterminer la version active du plugin.
- Non invasif : N'interagit pas avec les points de terminaison web et n'envoie aucune charge réseau.
- Conseils de correction : Fournit une visibilité immédiate sur le fait que la version actuelle satisfait ou non la version sécurisée minimale du fournisseur.
🚀 Pour commencer
Prérequis
- Python 3.8 ou version ultérieure installé sur le serveur cPanel cible.
- Privilèges root ou administratifs sur l'hôte pour lire les chemins de répertoire applicatifs standards.
Installation et utilisation
- Clonez le dépôt localement sur le serveur :
git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
cd CVE-2026-48172-Auditor