fevar54/CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

GitHub: fevar54/CVE-2026-48172---LiteSpeed-cPanel-Plugin-Version-Auditor

一款用于本地检测 LiteSpeed cPanel 插件是否受 CVE-2026-48172 高危权限提升漏洞影响的 Python 审计脚本。

Stars: 0 | Forks: 1

# CVE-2026-48172 - LiteSpeed cPanel 插件漏洞审计工具 [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](https://opensource.org/licenses/MIT) [![Python Version](https://img.shields.io/badge/Python-3.8%2B-blue.svg)](https://www.python.org/) 本仓库包含一个本地安全合规与审计工具,旨在检测受 **CVE-2026-48172** 影响的 LiteSpeed User-End cPanel 插件的易受攻击安装。 本项目的目标是协助系统管理员和安全工程师在遭受恶意利用之前识别并修复资产。 ## 🔍 漏洞概述 - **CVE ID**: CVE-2026-48172 - **严重性**: 9.8 CRITICAL (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) - **弱点**: CWE-266 (Incorrect Privilege Assignment) - **受影响组件**: LiteSpeed User-End cPanel 插件(**2.4.7** 之前的版本)和 LiteSpeed WHM 插件(**5.3.1.0** 之前的版本)。 - **描述**: 该插件错误处理了 Redis 启用/禁用功能 (`redisAble`),这会导致不正确的权限分配,可能会引发未经授权的权限提升至 root。 ## 🛠️ 功能 - **本地版本审计**: 安全地检查内部配置路径和 cPanel 插件元数据,以确定当前运行的插件版本。 - **零侵入性**: 不与 web endpoint 交互,也不发送任何网络 payload。 - **修复指南**: 直接显示当前版本是否满足供应商的最低安全发行版要求。 ## 🚀 快速开始 ### 前置条件 - 目标 cPanel 服务器上需安装 Python 3.8 或更高版本。 - 主机上需具有 root 或管理员权限,以便读取标准的应用程序目录路径。 ### 安装与使用 1. 在服务器上本地克隆仓库: git clone [https://github.com/yourusername/CVE-2026-48172-Auditor.git](https://github.com/yourusername/CVE-2026-48172-Auditor.git) cd CVE-2026-48172-Auditor
标签:cPanel, LiteSpeed, Python, 无后门, 无线安全, 逆向工具