CVE-2026-48172 - LiteSpeed cPanel Plugin Vulnerability Auditor

Questo repository contiene uno strumento locale di conformità di sicurezza e auditing progettato per rilevare installazioni vulnerabili del Plugin LiteSpeed User-End cPanel affetto da CVE-2026-48172.
L'obiettivo di questo progetto è assistere gli Amministratori di Sistema e gli Ingegneri della Sicurezza nell'identificare e correggere gli asset prima che si verifichi uno sfruttamento malevolo.
🔍 Panoramica della Vulnerabilità
- ID CVE: CVE-2026-48172
- Gravità: 9.8 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- Debolezza: CWE-266 (Assegnazione di Privilegio Errata)
- Componenti Affetti: Plugin LiteSpeed User-End cPanel (Versioni precedenti a 2.4.7) e Plugin LiteSpeed WHM (Versioni precedenti a 5.3.1.0).
- Descrizione: Il plugin gestisce in modo errato le funzionalità di abilitazione/disabilitazione di Redis (
redisAble), il che porta a un'assegnazione di privilegio errata, potenzialmente consentendo un'escalation di privilegi non autorizzata a root.
🛠️ Funzionalità
- Audit Locale della Versione: Ispeziona in modo sicuro i percorsi di configurazione interni e i metadati dei componenti aggiuntivi di cPanel per determinare la versione attiva del plugin.
- Zero Invasività: Non interagisce con endpoint web né invia payload di rete.
- Guida alla Correzione: Fornisce visibilità immediata sul fatto che la versione corrente soddisfi la release sicura minima del fornitore.
🚀 Per Iniziare
Prerequisiti
- Python 3.8 o superiore installato sul server cPanel di destinazione.
- Privilegi di root o amministrativi sull'host per leggere i percorsi standard delle directory dell'applicazione.
Installazione e Utilizzo
- Clona il repository localmente sul server:
git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
cd CVE-2026-48172-Auditor