Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
litespeed-cpanel-cve-2026-54420-fix — أداة التصحيح والتدقيق الدفاعي لثغرة CVE-2026-54420 في إضافة LiteSpeed لـ cPanel. تعمل على أتمتة التخفيف، واكتشاف الارتباطات الرمزية المشبوهة، وتعقب مؤشرات الاختراق، والتحقق من حالة التصحيح في بيئات الاستضافة المشتركة. | Kitploit
أدوات/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةتدقيق التكوينالتحقيق الجنائي الرقميأمن الويبأمن السحابةسوء التكوينالاستجابة للحوادث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

أداة التصحيح والتدقيق الدفاعي لثغرة CVE-2026-54420 في إضافة LiteSpeed لـ cPanel. تعمل على أتمتة التخفيف، واكتشاف الارتباطات الرمزية المشبوهة، وتعقب مؤشرات الاختراق، والتحقق من حالة التصحيح في بيئات الاستضافة المشتركة.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

حزمة أدوات تخفيف CVE-2026-54420

License Platform Status Security

حزمة أدوات دفاعية للمعالجة والتدقيق والتحقق من CVE-2026-54420 التي تؤثر على إضافة LiteSpeed لـ cPanel في بيئات الاستضافة المشتركة التي تستخدم CloudLinux / CageFS.

⚠️ إشعار أمني هذا المستودع مخصص لمديري الأنظمة ومزودي الاستضافة وأبحاث الأمن الدفاعية فقط. لا يتضمن أي كود استغلال أو أدوات هجومية أو برهان مفهوم مسلح.


حول CVE-2026-54420

CVE-2026-54420 يؤثر على إصدارات معينة من إضافة LiteSpeed لـ cPanel / WHM Plugin، حيث يمكن إساءة استخدام معالجة الروابط الرمزية في بيئات الاستضافة المشتركة.

في التهيئات الضعيفة، قد يحاول مستخدم ذو صلاحيات منخفضة (على سبيل المثال من خلال حساب FTP مخترق، موقع ضعيف، أو شيل ويب) إساءة استخدام الصلاحيات باستخدام سلوك الرابط الرمزي في ظل ظروف محددة.

تساعد هذه الحزمة المسؤولين على:

  • تطبيق سير عمل التخفيف الموصى بها
  • تدقيق نشاط الروابط الرمزية المشبوه
  • البحث عن مؤشرات الاختراق (IOCs)
  • التحقق من حالة المعالجة
  • تحسين زمن الاستجابة أثناء الاستغلال النشط

الإصدارات المتأثرة

الإصدارات الضعيفة

  • إضافة LiteSpeed لـ cPanel < 2.4.8
  • إضافة LiteSpeed لـ WHM < 5.3.2.0

الإصدارات الموصى بها

قم بالترقية إلى:

  • إضافة LiteSpeed لـ cPanel ≥ 2.4.8
  • إضافة LiteSpeed لـ WHM ≥ 5.3.2.0

تحقق دائماً من الإرشادات الرسمية للبائعين.


الميزات

✅ أتمتة تخفيف LiteSpeed ✅ دعم تحديث CageFS وإعادة التثبيت ✅ كشف الروابط الرمزية المشبوهة ✅ البحث عن مؤشرات الاختراق في الاستضافة المشتركة ✅ أدوات التحقق ✅ نشر خفيف قائم على Bash ✅ مناسب لمزودي الاستضافة


هيكل المستودع

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

التثبيت

قم بنسخ المستودع:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

اجعل النصوص البرمجية قابلة للتنفيذ:

root@kitploit:~
chmod +x *.sh

البدء السريع

1. تطبيق التخفيف

قم بتشغيل:

root@kitploit:~
./fix.sh

سيقوم هذا بـ:

  • تحديث مكونات LiteSpeed
  • تحديث CageFS (إذا كان مثبتاً)
  • إعادة تشغيل خدمة LiteSpeed
  • عرض الإصدارات المثبتة

2. كشف الروابط الرمزية المشبوهة

root@kitploit:~
./detect_symlinks.sh

يتحقق من وجود سلوك روابط رمزية مشبوهة خارج مسارات الحسابات المتوقعة.


3. البحث عن مؤشرات الاختراق (IOC)

root@kitploit:~
./hunt_iocs.sh

يساعد في تحديد:

  • ملفات PHP المعدلة مؤخراً
  • التحميلات المشبوهة
  • مؤشرات محتملة لشيلات الويب
  • إدخالات cron غير طبيعية

4. التحقق من حالة المعالجة

root@kitploit:~
./verify.sh

يؤكد:

  • صحة خدمة LiteSpeed
  • إصدارات الحزم المثبتة
  • حالة CageFS

الإجراءات الموصى بها للمسؤولين

عند الاستجابة لهذه الثغرة:

  1. قم بالتحديث فوراً
  2. دقق حسابات الاستضافة المشتركة
  3. قم بتغيير بيانات الاعتماد المخترقة
  4. راجع تحميلات PHP المعدلة
  5. تحقق من نشاط cron المشبوه
  6. تأكد من عزل CageFS
  7. راجع سجلات الوصول

سياسة الاستخدام الدفاعي

هذا المستودع مقدم بدقة من أجل:

  • الاستجابة للحوادث
  • إدارة الأنظمة الدفاعية
  • تعزيز الأمان
  • معالجة البنية التحتية

وليس من أجل:

  • الوصول غير المصرح به
  • الاستغلال
  • الأنشطة الهجومية
  • تعطيل الخدمات

المستخدمون مسؤولون عن الامتثال للقوانين واللوائح المعمول بها.


المساهمة

المساهمات مرحب بها.

المجالات المقترحة:

  • منطق كشف أفضل
  • تقليل النتائج الإيجابية الخاطئة
  • التوافق مع توزيعات متعددة
  • تحسينات في الأداء
  • تغطية إضافية لمؤشرات الاختراق

طلب السحب (Pull Requests) موضع تقدير.


ادعم هذا المشروع ❤️

إذا ساعدتك هذه الحزمة في تأمين بنيتك التحتية أو ساعدت في الاستجابة للحوادث، فكر في دعم الصيانة المستمرة وأبحاث الأمن مفتوح المصدر.

☕ ادعم ReselNom

التبرع الآمن

ShurjoPayment

تبرع بشكل آمن


تبرع بالعملات الرقمية

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

يرجى إرسال BTC (BEP20/BSC) فقط إلى هذا العنوان.

دعمك يساعد في تمويل:

  • أبحاث أمن الاستضافة
  • أدوات الاستجابة للحوادث
  • مشاريع أمنية دفاعية مفتوحة المصدر
  • اختبار البنية التحتية

شكراً لدعمك ReselNom 🚀

يمنح الإذن، مجاناً، لأي شخص يحصل على نسخة من هذا البرنامج والملفات المرتبطة به للتعامل مع البرنامج دون أي قيود.

تنزيل الأداة