Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
litespeed-cpanel-cve-2026-54420-fix — Kit de herramientas de remediación defensiva y auditoría para CVE-2026-54420 en el complemento LiteSpeed cPanel. Automatiza la aplicación de parches, detecta enlaces simbólicos sospechosos, busca IOCs y verifica la remediación en entornos de alojamiento compartido. | Kitploit
Herramientas/GitHubGitHub/mahfuzreham/litespeed-cpanel-cve-2026-54420-fix
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Escalada de PrivilegiosAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebSeguridad en la NubeMala ConfiguraciónRespuesta a Incidentes
Análisis de Registros
GitHubmahfuzreham/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Kit de herramientas de remediación defensiva y auditoría para CVE-2026-54420 en el complemento LiteSpeed cPanel. Automatiza la aplicación de parches, detecta enlaces simbólicos sospechosos, busca IOCs y verifica la remediación en entornos de alojamiento compartido.

Ver Repositorio
13hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kit de Mitigación CVE-2026-54420

License Platform Status Security

Kit de remediación defensiva, auditoría y verificación para CVE-2026-54420 que afecta al Plugin LiteSpeed para cPanel en entornos de alojamiento compartido que utilizan CloudLinux / CageFS.

⚠️ Aviso de Seguridad Este repositorio está destinado únicamente a administradores de sistemas, proveedores de alojamiento e investigación defensiva de seguridad. No se incluye código de explotación, herramientas ofensivas ni pruebas de concepto armadas.


Acerca de CVE-2026-54420

CVE-2026-54420 afecta a ciertas versiones del Plugin LiteSpeed para cPanel / WHM, donde el manejo de enlaces simbólicos puede ser abusado en entornos de alojamiento compartido.

En configuraciones vulnerables, un usuario con pocos privilegios (por ejemplo, a través de una cuenta FTP comprometida, un sitio web vulnerable o una web shell) puede intentar abusar de privilegios utilizando el comportamiento de enlaces simbólicos bajo condiciones específicas.

Este kit de herramientas ayuda a los administradores a:

  • Aplicar flujos de trabajo de mitigación recomendados
  • Auditar actividad sospechosa de enlaces simbólicos
  • Buscar indicadores de compromiso (IOCs)
  • Verificar el estado de la remediación
  • Mejorar el tiempo de respuesta durante la explotación activa

Versiones Afectadas

Vulnerables

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

Recomendadas

Actualice a:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

Siempre confirme con los avisos oficiales del proveedor.


Características

✅ Automatización de mitigación de LiteSpeed ✅ Soporte de actualización y remontaje de CageFS ✅ Detección de enlaces simbólicos sospechosos ✅ Búsqueda de IOCs para compromiso en alojamiento compartido ✅ Utilidades de verificación ✅ Despliegue ligero basado en Bash ✅ Amigable para proveedores de alojamiento


Estructura del Repositorio

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Instalación

Clone el repositorio:

root@kitploit:~
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Haga los scripts ejecutables:

root@kitploit:~
chmod +x *.sh

Inicio Rápido

1. Aplicar Mitigación

Ejecute:

root@kitploit:~
./fix.sh

Esto hará lo siguiente:

  • Actualizar componentes de LiteSpeed
  • Actualizar CageFS (si está instalado)
  • Reiniciar el servicio de LiteSpeed
  • Mostrar las versiones instaladas

2. Detectar Enlaces Simbólicos Sospechosos

root@kitploit:~
./detect_symlinks.sh

Esto verifica comportamientos potencialmente sospechosos de enlaces simbólicos fuera de las rutas de cuentas esperadas.


3. Buscar Indicadores de Compromiso (IOC)

root@kitploit:~
./hunt_iocs.sh

Esto ayuda a identificar:

  • Archivos PHP modificados recientemente
  • Subidas sospechosas
  • Posibles indicadores de webshell
  • Entradas cron anormales

4. Verificar Estado de la Remediación

root@kitploit:~
./verify.sh

Esto confirma:

  • Estado del servicio de LiteSpeed
  • Versiones de paquetes instalados
  • Estado de CageFS

Acciones Recomendadas para Administradores

Al responder a esta vulnerabilidad:

  1. Parchee inmediatamente
  2. Audite las cuentas de alojamiento compartido
  3. Rote las credenciales comprometidas
  4. Revise las subidas PHP modificadas
  5. Verifique la actividad cron sospechosa
  6. Confirme el aislamiento de CageFS
  7. Revise los registros de acceso

Política de Uso Defensivo

Este repositorio se proporciona estrictamente para:

  • Respuesta a incidentes
  • Administración defensiva de sistemas
  • Fortalecimiento de seguridad
  • Remediación de infraestructura

No para:

  • Acceso no autorizado
  • Explotación
  • Actividad ofensiva
  • Interrupción del servicio

Los usuarios son responsables de cumplir con las leyes y regulaciones aplicables.


Contribuciones

Las contribuciones son bienvenidas.

Áreas sugeridas:

  • Mejor lógica de detección
  • Reducción de falsos positivos
  • Compatibilidad multi-distribución
  • Mejoras de rendimiento
  • Cobertura adicional de IOCs

Se agradecen las Pull Requests.


Apoya Este Proyecto ❤️

Si este kit de herramientas ayudó a asegurar su infraestructura o asistió en la respuesta a incidentes, considere apoyar el mantenimiento continuo y la investigación de seguridad de código abierto.

☕ Apoya a ReselNom

Donación Segura

ShurjoPayment

Donar de forma segura


Donación en Criptomonedas

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Por favor, envíe únicamente BTC (BEP20/BSC) a esta dirección.

Su apoyo ayuda a financiar:

  • Investigación de seguridad en alojamiento
  • Herramientas de respuesta a incidentes
  • Proyectos de seguridad defensiva de código abierto
  • Pruebas de infraestructura

Gracias por apoyar a ReselNom 🚀

Por la presente se otorga permiso, de forma gratuita, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados para manejar el Software sin restricción.

Descargar herramienta