Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor — Аудитор версий для CVE-2026-48172: локально проверяет, уязвим ли плагин LiteSpeed от cPanel, без эксплуатации. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииВеб-безопасностьБезопасность облачных сред
GitHubfevar54/cve-2026-48172---litespeed-cpanel-plugin-version-auditor

CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

Аудитор версий для CVE-2026-48172: локально проверяет, уязвим ли плагин LiteSpeed от cPanel, без эксплуатации.

Репозиторий
1184 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-48172 - Аудитор уязвимости плагина LiteSpeed для cPanel

License: MIT Python Version

Этот репозиторий содержит локальный инструмент проверки безопасности и аудита, предназначенный для обнаружения уязвимых установок пользовательского плагина LiteSpeed для cPanel, затронутых CVE-2026-48172.

Цель этого проекта — помочь системным администраторам и инженерам по безопасности выявлять и устранять уязвимые активы до того, как произойдет вредоносная эксплуатация.


🔍 Обзор уязвимости

  • CVE ID: CVE-2026-48172
  • Серьёзность: 9.8 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Недостаток: CWE-266 (Некорректное назначение привилегий)
  • Затронутые компоненты: пользовательский плагин LiteSpeed для cPanel (версии ранее 2.4.7) и плагин LiteSpeed для WHM (версии ранее 5.3.1.0).
  • Описание: Плагин некорректно обрабатывает функции включения/отключения Redis (redisAble), что приводит к неверному назначению привилегий и потенциально позволяет несанкционированно повысить привилегии до root.

🛠️ Возможности

  • Локальный аудит версии: Безопасно проверяет внутренние пути конфигурации и метаданные дополнительного модуля cPanel для определения активной версии плагина.
  • Полная неинвазивность: Не взаимодействует с веб-эндпоинтами и не отправляет сетевых нагрузок.
  • Рекомендации по устранению: Позволяет сразу определить, соответствует ли текущая версия минимальному безопасному релизу вендора.

🚀 Начало работы

Предварительные требования

  • Python 3.8 или выше, установленный на целевой cPanel-сервер.
  • Права root или администратора на хосте для чтения стандартных путей каталогов приложения.

Установка и использование

  1. Склонируйте репозиторий локально на сервере:
    git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
    cd CVE-2026-48172-Auditor
    
Скачать инструмент