CVE-2026-48172 - LiteSpeed cPanel 插件漏洞审计器

本仓库包含一个本地安全合规与审计工具,用于检测受 CVE-2026-48172 影响的 LiteSpeed User-End cPanel 插件的存在漏洞的安装。
该项目的目标是帮助系统管理员和安全工程师在恶意利用发生之前识别并修复资产。
🔍 漏洞概述
- CVE ID:CVE-2026-48172
- 严重级别:9.8 严重 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- 弱点:CWE-266(权限分配错误)
- 受影响组件:LiteSpeed User-End cPanel 插件(低于 2.4.7 的版本)和 LiteSpeed WHM 插件(低于 5.3.1.0 的版本)。
- 描述:该插件对 Redis 的启用/禁用功能(
redisAble)处理不当,导致权限分配错误,并可能造成未经授权的 root 权限提升。
🛠️ 功能
- 本地版本审计:安全地检查内部配置路径和 cPanel 附加组件元数据,以确定当前启用的插件版本。
- 零侵入性:不交互 Web 端点,也不发送任何网络负载。
- 修复指导:即时显示当前版本是否满足供应商的最低安全发布版本。
🚀 快速开始
前提条件
- 在目标 cPanel 服务器上安装 Python 3.8 或更高版本。
- 在主机上拥有 root 或管理员权限,以读取标准应用程序目录路径。
安装与使用
- 在服务器上本地克隆仓库:
git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git)
cd CVE-2026-48172-Auditor