Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/fevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationSécurité WebSécurité Cloud
GitHubfevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor

CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

Auditeur de version pour CVE-2026-48172 : vérifie localement si le plugin LiteSpeed de cPanel est vulnérable, sans l'exploiter.

Voir le dépôt
14il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-48172 - Auditeur de vulnérabilité du plugin LiteSpeed cPanel

License: MIT Python Version

Ce dépôt contient un outil local de conformité et d'audit de sécurité conçu pour détecter les installations vulnérables du plugin LiteSpeed User-End cPanel affecté par CVE-2026-48172.

L'objectif de ce projet est d'aider les administrateurs système et les ingénieurs en sécurité à identifier et à corriger les actifs avant qu'une exploitation malveillante ne se produise.


🔍 Aperçu de la vulnérabilité

  • CVE ID : CVE-2026-48172
  • Sévérité : 9.8 CRITIQUE (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Faiblesse : CWE-266 (Attribution de privilèges incorrecte)
  • Composants affectés : Plugin LiteSpeed User-End cPanel (versions antérieures à 2.4.7) et Plugin LiteSpeed WHM (versions antérieures à 5.3.1.0).
  • Description : Le plugin gère mal les fonctionnalités d'activation/désactivation de Redis (redisAble), ce qui entraîne une attribution incorrecte des privilèges, pouvant potentiellement mener à une élévation de privilèges non autorisée vers root.

🛠️ Fonctionnalités

  • Audit de version local : Inspecte en toute sécurité les chemins de configuration internes et les métadonnées des modules complémentaires cPanel pour déterminer la version active du plugin.
  • Non invasif : N'interagit pas avec les points de terminaison web et n'envoie aucune charge réseau.
  • Conseils de correction : Fournit une visibilité immédiate sur le fait que la version actuelle satisfait ou non la version sécurisée minimale du fournisseur.

🚀 Pour commencer

Prérequis

  • Python 3.8 ou version ultérieure installé sur le serveur cPanel cible.
  • Privilèges root ou administratifs sur l'hôte pour lire les chemins de répertoire applicatifs standards.

Installation et utilisation

  1. Clonez le dépôt localement sur le serveur :
    root@kitploit:~
    git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
    cd CVE-2026-48172-Auditor
    
Télécharger l’outil