Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
litespeed-cpanel-cve-2026-54420-fix — Boîte à outils de remédiation défensive et d'audit pour CVE-2026-54420 dans le plugin LiteSpeed cPanel. Automatise le correctif, détecte les liens symboliques suspects, recherche les IOC et vérifie la remédiation dans les environnements d'hébergement partagé. | Kitploit
Outils/GitHubGitHub/mahfuzreham/litespeed-cpanel-cve-2026-54420-fix
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Escalade de PrivilègesAnalyse des VulnérabilitésAudit de ConfigurationSécurité WebSécurité CloudMauvaise ConfigurationRéponse aux Incidents
Analyse de Journaux
GitHubmahfuzreham/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Boîte à outils de remédiation défensive et d'audit pour CVE-2026-54420 dans le plugin LiteSpeed cPanel. Automatise le correctif, détecte les liens symboliques suspects, recherche les IOC et vérifie la remédiation dans les environnements d'hébergement partagé.

Voir le dépôt
13il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kit de mitigation CVE-2026-54420

License Platform Status Security

Kit défensif de remédiation, d'audit et de vérification pour CVE-2026-54420 affectant le plugin LiteSpeed cPanel dans les environnements d'hébergement mutualisé utilisant CloudLinux / CageFS.

⚠️ Avis de sécurité Ce dépôt est destiné uniquement aux administrateurs système, aux hébergeurs et à la recherche en sécurité défensive. Aucun code d'exploitation, outil offensif ou preuve de concept armée n'est inclus.


À propos de CVE-2026-54420

CVE-2026-54420 affecte certaines versions du plugin LiteSpeed cPanel / plugin WHM, où la gestion des liens symboliques peut être abusée dans les environnements d'hébergement mutualisé.

Dans les configurations vulnérables, un utilisateur à faibles privilèges (par exemple via un compte FTP compromis, un site web vulnérable ou un web shell) peut tenter un abus de privilèges en exploitant le comportement des liens symboliques dans des conditions spécifiques.

Ce kit aide les administrateurs à :

  • Appliquer les procédures de mitigation recommandées
  • Auditer les activités suspectes de liens symboliques
  • Rechercher les indicateurs de compromission (IOC)
  • Vérifier l'état de la remédiation
  • Améliorer le temps de réponse en cas d'exploitation active

Versions affectées

Vulnérables

  • Plugin LiteSpeed cPanel < 2.4.8
  • Plugin LiteSpeed WHM < 5.3.2.0

Recommandées

Mettez à niveau vers :

  • Plugin LiteSpeed cPanel ≥ 2.4.8
  • Plugin LiteSpeed WHM ≥ 5.3.2.0

Vérifiez toujours les avis officiels de l'éditeur.


Fonctionnalités

✅ Automatisation de la mitigation LiteSpeed ✅ Prise en charge de l'actualisation et du remontage de CageFS ✅ Détection des liens symboliques suspects ✅ Recherche d'IOC pour compromission d'hébergement mutualisé ✅ Utilitaires de vérification ✅ Déploiement léger basé sur bash ✅ Conçu pour les hébergeurs


Structure du dépôt

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Rendez les scripts exécutables :

root@kitploit:~
chmod +x *.sh

Démarrage rapide

1. Appliquer la mitigation

Exécutez :

root@kitploit:~
./fix.sh

Cela va :

  • Mettre à jour les composants LiteSpeed
  • Actualiser CageFS (si installé)
  • Redémarrer le service LiteSpeed
  • Afficher les versions installées

2. Détecter les liens symboliques suspects

root@kitploit:~
./detect_symlinks.sh

Cette commande recherche les comportements de liens symboliques potentiellement suspects en dehors des chemins de comptes attendus.


3. Rechercher les indicateurs de compromission (IOC)

root@kitploit:~
./hunt_iocs.sh

Cela permet d'identifier :

  • Les fichiers PHP récemment modifiés
  • Les téléversements suspects
  • Les indicateurs potentiels de webshell
  • Les entrées cron anormales

4. Vérifier l'état de la remédiation

root@kitploit:~
./verify.sh

Cela confirme :

  • La santé du service LiteSpeed
  • Les versions des paquets installés
  • L'état de CageFS

Actions recommandées pour les administrateurs

Lors de la réponse à cette vulnérabilité :

  1. Corriger immédiatement
  2. Auditer les comptes d'hébergement mutualisé
  3. Remplacer les identifiants compromis
  4. Examiner les téléversements PHP modifiés
  5. Vérifier les activités cron suspectes
  6. Vérifier l'isolation CageFS
  7. Examiner les journaux d'accès

Politique d'utilisation défensive

Ce dépôt est fourni strictement pour :

  • La réponse aux incidents
  • L'administration système défensive
  • Le durcissement de la sécurité
  • La remédiation d'infrastructure

Et non pour :

  • Les accès non autorisés
  • L'exploitation
  • Les activités offensives
  • La perturbation de services

Les utilisateurs sont responsables du respect des lois et réglementations applicables.


Contribution

Les contributions sont les bienvenues.

Domaines suggérés :

  • Une meilleure logique de détection
  • La réduction des faux positifs
  • La compatibilité multi-distributions
  • Les améliorations de performance
  • Une couverture IOC supplémentaire

Les Pull Requests sont appréciées.


Soutenez ce projet ❤️

Si ce kit a contribué à sécuriser votre infrastructure ou a aidé à la réponse aux incidents, envisagez de soutenir la maintenance continue et la recherche en sécurité open source.

☕ Soutenez ReselNom

Don sécurisé

ShurjoPayment

Faire un don sécurisé


Don en crypto-monnaie

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Veuillez envoyer uniquement du BTC (BEP20/BSC) à cette adresse.

Votre soutien aide à financer :

  • La recherche en sécurité pour l'hébergement
  • Les outils de réponse aux incidents
  • Les projets open source de sécurité défensive
  • Les tests d'infrastructure

Merci de soutenir ReselNom 🚀

Par la présente, une permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés, de traiter le logiciel sans restriction.

Télécharger l’outil