CVE-2026-48172 - LiteSpeed cPanel प्लगइन भेद्यता ऑडिटर

इस रिपॉजिटरी में एक स्थानीय सुरक्षा अनुपालन और ऑडिटिंग टूल शामिल है, जो CVE-2026-48172 से प्रभावित LiteSpeed User-End cPanel प्लगइन की भेद्य स्थापनाओं का पता लगाने के लिए डिज़ाइन किया गया है।
इस परियोजना का उद्देश्य सिस्टम प्रशासकों और सुरक्षा इंजीनियरों को दुर्भावनापूर्ण शोषण होने से पहले संपत्तियों की पहचान करने और उन्हें सुधारने में सहायता करना है।
🔍 भेद्यता अवलोकन
- CVE आईडी: CVE-2026-48172
- गंभीरता: 9.8 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- कमजोरी: CWE-266 (गलत विशेषाधिकार असाइनमेंट)
- प्रभावित घटक: LiteSpeed User-End cPanel प्लगइन (संस्करण 2.4.7 से पहले) और LiteSpeed WHM प्लगइन (संस्करण 5.3.1.0 से पहले)।
- विवरण: प्लगइन Redis सक्षम/अक्षम सुविधाओं (
redisAble) को सही ढंग से संभाल नहीं पाता, जिससे गलत विशेषाधिकार असाइनमेंट हो सकता है, और संभावित रूप से root तक अनधिकृत विशेषाधिकार वृद्धि हो सकती है।
🛠️ विशेषताएँ
- स्थानीय संस्करण ऑडिट: सक्रिय प्लगइन संस्करण निर्धारित करने के लिए आंतरिक कॉन्फ़िगरेशन पथों और cPanel ऐडऑन मेटाडेटा का सुरक्षित रूप से निरीक्षण करता है।
- शून्य आक्रामकता: वेब एंडपॉइंट्स के साथ इंटरैक्ट नहीं करता और कोई नेटवर्क पेलोड नहीं भेजता।
- सुधार मार्गदर्शन: यह तत्काल दृश्यता प्रदान करता है कि वर्तमान संस्करण विक्रेता के न्यूनतम सुरक्षित रिलीज़ को पूरा करता है या नहीं।
🚀 आरंभ करना
आवश्यक शर्तें
- लक्ष्य cPanel सर्वर पर Python 3.8 या उच्चतर स्थापित हो।
- मानक एप्लिकेशन निर्देशिका पथों को पढ़ने के लिए होस्ट पर root या प्रशासनिक विशेषाधिकार।
स्थापना और उपयोग
- रिपॉजिटरी को सर्वर पर स्थानीय रूप से क्लोन करें:
git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
cd CVE-2026-48172-Auditor