Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor — Auditor di versioni per CVE-2026-48172: verifica localmente se il plugin LiteSpeed di cPanel è vulnerabile, senza sfruttarlo. | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza WebSicurezza Cloud
GitHubfevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor

CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

Auditor di versioni per CVE-2026-48172: verifica localmente se il plugin LiteSpeed di cPanel è vulnerabile, senza sfruttarlo.

Vedi Repository
143 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-48172 - LiteSpeed cPanel Plugin Vulnerability Auditor

License: MIT Python Version

Questo repository contiene uno strumento locale di conformità di sicurezza e auditing progettato per rilevare installazioni vulnerabili del Plugin LiteSpeed User-End cPanel affetto da CVE-2026-48172.

L'obiettivo di questo progetto è assistere gli Amministratori di Sistema e gli Ingegneri della Sicurezza nell'identificare e correggere gli asset prima che si verifichi uno sfruttamento malevolo.


🔍 Panoramica della Vulnerabilità

  • ID CVE: CVE-2026-48172
  • Gravità: 9.8 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Debolezza: CWE-266 (Assegnazione di Privilegio Errata)
  • Componenti Affetti: Plugin LiteSpeed User-End cPanel (Versioni precedenti a 2.4.7) e Plugin LiteSpeed WHM (Versioni precedenti a 5.3.1.0).
  • Descrizione: Il plugin gestisce in modo errato le funzionalità di abilitazione/disabilitazione di Redis (redisAble), il che porta a un'assegnazione di privilegio errata, potenzialmente consentendo un'escalation di privilegi non autorizzata a root.

🛠️ Funzionalità

  • Audit Locale della Versione: Ispeziona in modo sicuro i percorsi di configurazione interni e i metadati dei componenti aggiuntivi di cPanel per determinare la versione attiva del plugin.
  • Zero Invasività: Non interagisce con endpoint web né invia payload di rete.
  • Guida alla Correzione: Fornisce visibilità immediata sul fatto che la versione corrente soddisfi la release sicura minima del fornitore.

🚀 Per Iniziare

Prerequisiti

  • Python 3.8 o superiore installato sul server cPanel di destinazione.
  • Privilegi di root o amministrativi sull'host per leggere i percorsi standard delle directory dell'applicazione.

Installazione e Utilizzo

  1. Clona il repository localmente sul server:
    root@kitploit:~
    git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
    cd CVE-2026-48172-Auditor
    
Scarica lo strumento