Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
litespeed-cpanel-cve-2026-54420-fix — Herramienta de mitigación defensiva y auditoría para CVE-2026-54420 en el plugin LiteSpeed de cPanel, que proporciona detección de enlaces simbólicos, búsqueda de IOC y verificación de remediación para entornos de hosting compartido. | Kitploit
Herramientas/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Análisis de VulnerabilidadesAuditoría de ConfiguraciónAnálisis ForenseSeguridad WebSeguridad en la NubeMala ConfiguraciónRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Herramienta de mitigación defensiva y auditoría para CVE-2026-54420 en el plugin LiteSpeed de cPanel, que proporciona detección de enlaces simbólicos, búsqueda de IOC y verificación de remediación para entornos de hosting compartido.

Ver Repositorio
1hace 2 mesesAún no revisado
Compartir

Kit de Mitigación CVE-2026-54420

License Platform Status Security

Kit de remediación, auditoría y verificación defensiva para CVE-2026-54420 que afecta al LiteSpeed cPanel Plugin en entornos de hosting compartido que utilizan CloudLinux / CageFS.

⚠️ Aviso de Seguridad Este repositorio está destinado únicamente a administradores de sistemas, proveedores de hosting e investigación de seguridad defensiva. No se incluye código de explotación, herramientas ofensivas ni prueba de concepto armada.


Acerca de CVE-2026-54420

CVE-2026-54420 afecta a ciertas versiones del LiteSpeed cPanel Plugin / WHM Plugin, donde el manejo de enlaces simbólicos puede ser abusado en entornos de hosting compartido.

En configuraciones vulnerables, un usuario con pocos privilegios (por ejemplo, a través de una cuenta FTP comprometida, un sitio web vulnerable o un webshell) puede intentar abusar de privilegios utilizando el comportamiento de los enlaces simbólicos bajo condiciones específicas.

Este kit ayuda a los administradores a:

  • Aplicar flujos de trabajo de mitigación recomendados
  • Auditar actividad sospechosa de enlaces simbólicos
  • Buscar indicadores de compromiso (IOCs)
  • Verificar el estado de la remediación
  • Mejorar el tiempo de respuesta durante una explotación activa

Versiones Afectadas

Vulnerables

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

Recomendada

Actualizar a:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

Siempre confirme contra los avisos oficiales del proveedor.


Características

✅ Automatización de mitigación de LiteSpeed ✅ Soporte de actualización y remontaje de CageFS ✅ Detección de enlaces simbólicos sospechosos ✅ Búsqueda de IOC para compromiso de hosting compartido ✅ Utilidades de verificación ✅ Despliegue ligero basado en bash ✅ Amigable para proveedores de hosting


Estructura del Repositorio

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Instalación

Clone el repositorio:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Haga los scripts ejecutables:

root@kitploit:~
chmod +x *.sh

Inicio Rápido

1. Aplicar Mitigación

Ejecute:

root@kitploit:~
./fix.sh

Esto hará:

  • Actualizar los componentes de LiteSpeed
  • Actualizar CageFS (si está instalado)
  • Reiniciar el servicio de LiteSpeed
  • Mostrar las versiones instaladas

2. Detectar Enlaces Simbólicos Sospechosos

root@kitploit:~
./detect_symlinks.sh

Esto busca comportamientos de enlaces simbólicos potencialmente sospechosos fuera de las rutas esperadas de las cuentas.


3. Buscar Indicadores de Compromiso (IOC)

root@kitploit:~
./hunt_iocs.sh

Esto ayuda a identificar:

  • Archivos PHP modificados recientemente
  • Cargas sospechosas
  • Posibles indicadores de webshell
  • Entradas de cron anormales

4. Verificar Estado de la Remediación

root@kitploit:~
./verify.sh

Esto confirma:

  • Salud del servicio de LiteSpeed
  • Versiones de paquetes instalados
  • Estado de CageFS

Acciones Recomendadas para Administradores

Al responder a esta vulnerabilidad:

  1. Parchear inmediatamente
  2. Auditar cuentas de hosting compartido
  3. Rotar credenciales comprometidas
  4. Revisar cargas PHP modificadas
  5. Verificar actividad sospechosa de cron
  6. Verificar el aislamiento de CageFS
  7. Revisar registros de acceso

Política de Uso Defensivo

Este repositorio se proporciona estrictamente para:

  • Respuesta a incidentes
  • Administración defensiva de sistemas
  • Endurecimiento de seguridad
  • Remediación de infraestructura

No para:

  • Acceso no autorizado
  • Explotación
  • Actividad ofensiva
  • Interrupción del servicio

Los usuarios son responsables de cumplir con las leyes y regulaciones aplicables.


Contribuciones

Las contribuciones son bienvenidas.

Áreas sugeridas:

  • Mejor lógica de detección
  • Reducción de falsos positivos
  • Compatibilidad multi-distribución
  • Mejoras de rendimiento
  • Cobertura adicional de IOC

Se agradecen las solicitudes de extracción (Pull Requests).


Apoya este Proyecto ❤️

Si este kit ayudó a asegurar su infraestructura o asistió en la respuesta a incidentes, considere apoyar el mantenimiento continuo y la investigación de seguridad de código abierto.

Donación Segura

ShurjoPayment

Donar de forma segura


Donación Cripto

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Por favor envíe solo BTC (BEP20/BSC) a esta dirección.

Su apoyo ayuda a financiar:

  • Investigación de seguridad de hosting
  • Herramientas de respuesta a incidentes
  • Proyectos de seguridad defensiva de código abierto
  • Pruebas de infraestructura

Gracias por apoyar a ReselNom 🚀

Por la presente se otorga permiso, sin costo alguno, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados para tratar con el Software sin restricción.

Descargar herramienta