CVE-2026-48172 - Аудитор уязвимости плагина LiteSpeed для cPanel

Этот репозиторий содержит локальный инструмент проверки безопасности и аудита, предназначенный для обнаружения уязвимых установок пользовательского плагина LiteSpeed для cPanel, затронутых CVE-2026-48172.
Цель этого проекта — помочь системным администраторам и инженерам по безопасности выявлять и устранять уязвимые активы до того, как произойдет вредоносная эксплуатация.
🔍 Обзор уязвимости
- CVE ID: CVE-2026-48172
- Серьёзность: 9.8 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- Недостаток: CWE-266 (Некорректное назначение привилегий)
- Затронутые компоненты: пользовательский плагин LiteSpeed для cPanel (версии ранее 2.4.7) и плагин LiteSpeed для WHM (версии ранее 5.3.1.0).
- Описание: Плагин некорректно обрабатывает функции включения/отключения Redis (
redisAble), что приводит к неверному назначению привилегий и потенциально позволяет несанкционированно повысить привилегии до root.
🛠️ Возможности
- Локальный аудит версии: Безопасно проверяет внутренние пути конфигурации и метаданные дополнительного модуля cPanel для определения активной версии плагина.
- Полная неинвазивность: Не взаимодействует с веб-эндпоинтами и не отправляет сетевых нагрузок.
- Рекомендации по устранению: Позволяет сразу определить, соответствует ли текущая версия минимальному безопасному релизу вендора.
🚀 Начало работы
Предварительные требования
- Python 3.8 или выше, установленный на целевой cPanel-сервер.
- Права root или администратора на хосте для чтения стандартных путей каталогов приложения.
Установка и использование
- Склонируйте репозиторий локально на сервере:
git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
cd CVE-2026-48172-Auditor