CVE-2026-48172 - LiteSpeed cPanel 플러그인 취약점 감사 도구

이 저장소는 CVE-2026-48172의 영향을 받는 LiteSpeed User-End cPanel 플러그인의 취약한 설치를 탐지하도록 설계된 로컬 보안 규정 준수 및 감사 도구를 포함합니다.
이 프로젝트의 목표는 시스템 관리자와 보안 엔지니어가 악의적인 악용이 발생하기 전에 자산을 식별하고 조치할 수 있도록 지원하는 것입니다.
🔍 취약점 개요
- CVE ID: CVE-2026-48172
- 심각도: 9.8 치명적 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- 취약점 유형: CWE-266 (잘못된 권한 할당)
- 영향받는 구성 요소: LiteSpeed User-End cPanel 플러그인 (버전 2.4.7 이전) 및 LiteSpeed WHM 플러그인 (버전 5.3.1.0 이전)
- 설명: 플러그인이 Redis 활성화/비활성화 기능(
redisAble)을 잘못 처리하여 잘못된 권한 할당이 발생할 수 있으며, 잠재적으로 루트로의 무단 권한 상승으로 이어질 수 있습니다.
🛠️ 기능
- 로컬 버전 감사: 내부 구성 경로와 cPanel 애드온 메타데이터를 안전하게 검사하여 활성 플러그인 버전을 확인합니다.
- 제로 침습성: 웹 엔드포인트와 상호작용하거나 네트워크 페이로드를 전송하지 않습니다.
- 조치 안내: 현재 버전이 공급업체의 최소 보안 릴리스를 충족하는지 즉시 확인할 수 있습니다.
🚀 시작하기
필수 조건
- 대상 cPanel 서버에 Python 3.8 이상이 설치되어 있어야 합니다.
- 표준 애플리케이션 디렉터리 경로를 읽으려면 호스트에 대한 루트 또는 관리자 권한이 필요합니다.
설치 및 사용
- 저장소를 서버에 로컬로 클론합니다:
git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
cd CVE-2026-48172-Auditor