Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
litespeed-cpanel-cve-2026-54420-fix — Defensives Schadensbegrenzungs- und Audit-Toolkit für CVE-2026-54420 im LiteSpeed-cPanel-Plugin, das Symlink-Erkennung, IOC-Jagd und Behebungsverifizierung für Shared-Hosting-Umgebungen bietet. | Kitploit
Tools/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)SchwachstellenanalyseKonfigurationsprüfungForensikWebsicherheitCloud-SicherheitFehlkonfigurationIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Defensives Schadensbegrenzungs- und Audit-Toolkit für CVE-2026-54420 im LiteSpeed-cPanel-Plugin, das Symlink-Erkennung, IOC-Jagd und Behebungsverifizierung für Shared-Hosting-Umgebungen bietet.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft
Teilen

CVE-2026-54420 Mitigations-Toolkit

License Platform Status Security

Defensives Remediation-, Audit- und Verifizierungs-Toolkit für CVE-2026-54420, das LiteSpeed cPanel Plugin in Shared-Hosting-Umgebungen mit CloudLinux / CageFS betrifft.

⚠️ Sicherheitshinweis Dieses Repository ist ausschließlich für Systemadministratoren, Hosting-Anbieter und defensive Sicherheitsforschung bestimmt. Es sind keine Exploit-Codes, offensive Werkzeuge oder funktionsfähige Proof-of-Concepts enthalten.


Über CVE-2026-54420

CVE-2026-54420 betrifft bestimmte Versionen des LiteSpeed cPanel Plugin / WHM Plugin, bei denen die Symlink-Verarbeitung in Shared-Hosting-Umgebungen missbraucht werden kann.

In anfälligen Konfigurationen kann ein Benutzer mit niedrigen Privilegien (z.B. über ein kompromittiertes FTP-Konto, eine anfällige Website oder eine Web-Shell) unter bestimmten Bedingungen versuchen, Privilegien durch Symlink-Verhalten zu missbrauchen.

Dieses Toolkit hilft Administratoren:

  • Empfohlene Minderungsmaßnahmen durchführen
  • Verdächtige Symlink-Aktivitäten prüfen
  • Nach Kompromittierungsindikatoren (IOCs) suchen
  • Behebungsstatus überprüfen
  • Reaktionszeit bei aktiver Ausnutzung verbessern

Betroffene Versionen

Anfällig

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

Empfohlen

Aktualisieren auf:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

Bestätigen Sie stets die offiziellen Herstellerhinweise.


Funktionen

✅ Automatisierung der LiteSpeed-Minderung ✅ Unterstützung für CageFS-Aktualisierung und -Wiedereinhängung ✅ Erkennung verdächtiger Symlinks ✅ IOC-Suche bei Kompromittierung von Shared Hosting ✅ Überprüfungsdienstprogramme ✅ Leichtgewichtige Bash-basierte Bereitstellung ✅ Hosting-Anbieter-freundlich


Repository-Struktur

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Installation

Repository klonen:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Skripte ausführbar machen:

root@kitploit:~
chmod +x *.sh

Schnellstart

1. Minderung anwenden

Ausführen:

root@kitploit:~
./fix.sh

Dies wird:

  • LiteSpeed-Komponenten aktualisieren
  • CageFS aktualisieren (falls installiert)
  • LiteSpeed-Dienst neu starten
  • Installierte Versionen anzeigen

2. Verdächtige Symlinks erkennen

root@kitploit:~
./detect_symlinks.sh

Dies prüft auf potenziell verdächtiges Symlink-Verhalten außerhalb der erwarteten Account-Pfade.


3. Indikatoren einer Kompromittierung (IOC) suchen

root@kitploit:~
./hunt_iocs.sh

Dies hilft, Folgendes zu identifizieren:

  • Kürzlich geänderte PHP-Dateien
  • Verdächtige Uploads
  • Potenzielle Web-Shell-Indikatoren
  • Ungewöhnliche Cron-Einträge

4. Behebungsstatus überprüfen

root@kitploit:~
./verify.sh

Dies bestätigt:

  • LiteSpeed-Dienstzustand
  • Installierte Paketversionen
  • CageFS-Status

Empfohlene Administrator-Maßnahmen

Bei der Reaktion auf diese Sicherheitslücke:

  1. Sofort patchen
  2. Shared-Hosting-Konten prüfen
  3. Kompromittierte Anmeldedaten rotieren
  4. Geänderte PHP-Uploads überprüfen
  5. Verdächtige Cron-Aktivitäten prüfen
  6. CageFS-Isolierung überprüfen
  7. Zugriffsprotokolle überprüfen

Richtlinie zur defensiven Nutzung

Dieses Repository wird ausschließlich bereitgestellt für:

  • Incident Response
  • Defensive Systemadministration
  • Sicherheitshärtung
  • Infrastruktur-Behebung

Nicht für:

  • Unbefugten Zugriff
  • Ausnutzung
  • Offensive Aktivitäten
  • Dienstunterbrechung

Benutzer sind für die Einhaltung der geltenden Gesetze und Vorschriften verantwortlich.


Mitwirken

Beiträge sind willkommen.

Vorgeschlagene Bereiche:

  • Bessere Erkennungslogik
  • Reduzierung von Fehlalarmen
  • Multi-Distro-Kompatibilität
  • Leistungsverbesserungen
  • Zusätzliche IOC-Abdeckung

Pull Requests werden geschätzt.


Dieses Projekt unterstützen ❤️

Wenn dieses Toolkit dazu beigetragen hat, Ihre Infrastruktur zu sichern oder bei der Incident Response zu helfen, erwägen Sie bitte, die fortgesetzte Wartung und die Open-Source-Sicherheitsforschung zu unterstützen.

☕ ReselNom unterstützen

Sichere Spende

ShurjoPayment

Sicher spenden


Krypto-Spende

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Bitte senden Sie nur BTC (BEP20/BSC) an diese Adresse.

Ihre Unterstützung hilft, Folgendes zu finanzieren:

  • Hosting-Sicherheitsforschung
  • Incident-Response-Werkzeuge
  • Open-Source-defensive Sicherheitsprojekte
  • Infrastrukturtests

Vielen Dank für die Unterstützung von ReselNom 🚀

Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien erhält, die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen.

Tool herunterladen