Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
litespeed-cpanel-cve-2026-54420-fix — Boîte à outils de mitigation défensive et d'audit pour CVE-2026-54420 dans le plugin LiteSpeed cPanel, fournissant la détection de liens symboliques, la recherche d'IOC et la vérification de remédiation pour les environnements d'hébergement mutualisé. | Kitploit
Outils/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Analyse des VulnérabilitésAudit de ConfigurationAnalyse ForensiqueSécurité WebSécurité CloudMauvaise ConfigurationRéponse aux Incidents
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Boîte à outils de mitigation défensive et d'audit pour CVE-2026-54420 dans le plugin LiteSpeed cPanel, fournissant la détection de liens symboliques, la recherche d'IOC et la vérification de remédiation pour les environnements d'hébergement mutualisé.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-54420 Kit de Mitigation

License Platform Status Security

Kit de correction défensive, d'audit et de vérification pour CVE-2026-54420 affectant le Plugin LiteSpeed cPanel dans les environnements d'hébergement partagé utilisant CloudLinux / CageFS.

⚠️ Avis de sécurité Ce dépôt est destiné uniquement aux administrateurs système, aux fournisseurs d'hébergement et à la recherche en sécurité défensive. Aucun code d'exploitation, outil offensif ou preuve de concept armée n'est inclus.


À propos de CVE-2026-54420

CVE-2026-54420 affecte certaines versions du Plugin LiteSpeed cPanel / Plugin WHM, où la gestion des liens symboliques peut être abusée dans les environnements d'hébergement partagé.

Dans les configurations vulnérables, un utilisateur à faibles privilèges (par exemple via un compte FTP compromis, un site web vulnérable ou un webshell) peut tenter d'abuser des privilèges en utilisant le comportement des liens symboliques dans des conditions spécifiques.

Cette boîte à outils aide les administrateurs à :

  • Appliquer les workflows de mitigation recommandés
  • Auditer l'activité suspecte des liens symboliques
  • Rechercher des indicateurs de compromission (IOCs)
  • Vérifier le statut de la correction
  • Améliorer le temps de réponse lors d'une exploitation active

Versions affectées

Vulnérables

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

Recommandé

Mettre à niveau vers :

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

Toujours vérifier auprès des avis officiels du fournisseur.


Fonctionnalités

✅ Automatisation de la mitigation LiteSpeed ✅ Prise en charge du rafraîchissement et du remontage CageFS ✅ Détection des liens symboliques suspects ✅ Chasse aux IOCs pour compromission d'hébergement partagé ✅ Utilitaires de vérification ✅ Déploiement léger basé sur bash ✅ Conviviale pour les fournisseurs d'hébergement


Structure du dépôt

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Rendez les scripts exécutables :

root@kitploit:~
chmod +x *.sh

Démarrage rapide

1. Appliquer la mitigation

Exécutez :

root@kitploit:~
./fix.sh

Cela va :

  • Mettre à jour les composants LiteSpeed
  • Rafraîchir CageFS (si installé)
  • Redémarrer le service LiteSpeed
  • Afficher les versions installées

2. Détecter les liens symboliques suspects

root@kitploit:~
./detect_symlinks.sh

Cela recherche les comportements potentiellement suspects de liens symboliques en dehors des chemins de compte attendus.


3. Chasser les indicateurs de compromission (IOC)

root@kitploit:~
./hunt_iocs.sh

Cela aide à identifier :

  • Fichiers PHP modifiés récemment
  • Téléversements suspects
  • Indicateurs potentiels de webshell
  • Entrées cron anormales

4. Vérifier le statut de la correction

root@kitploit:~
./verify.sh

Cela confirme :

  • État du service LiteSpeed
  • Versions des paquets installés
  • État de CageFS

Actions recommandées pour les administrateurs

Lors de la réponse à cette vulnérabilité :

  1. Corriger immédiatement
  2. Auditer les comptes d'hébergement partagé
  3. Rotation des identifiants compromis
  4. Examiner les téléversements PHP modifiés
  5. Vérifier l'activité cron suspecte
  6. Vérifier l'isolation CageFS
  7. Examiner les journaux d'accès

Politique d'utilisation défensive

Ce dépôt est fourni strictement pour :

  • Réponse aux incidents
  • Administration système défensive
  • Durcissement de la sécurité
  • Correction de l'infrastructure

Pas pour :

  • Accès non autorisé
  • Exploitation
  • Activité offensive
  • Interruption de service

Les utilisateurs sont responsables du respect des lois et réglementations applicables.


Contribuer

Les contributions sont les bienvenues.

Domaines suggérés :

  • Meilleure logique de détection
  • Réduction des faux positifs
  • Compatibilité multi-distributions
  • Améliorations des performances
  • Couverture IOC supplémentaire

Les pull requests sont appréciées.


Soutenir ce projet ❤️

Si cette boîte à outils a aidé à sécuriser votre infrastructure ou à répondre à un incident, envisagez de soutenir la maintenance continue et la recherche en sécurité open-source.

☕ Soutenir ReselNom

Don sécurisé

ShurjoPayment

Faire un don sécurisé


Don en crypto

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Veuillez envoyer uniquement BTC (BEP20/BSC) à cette adresse.

Votre soutien aide à financer :

  • Recherche en sécurité d'hébergement
  • Outillage de réponse aux incidents
  • Projets de sécurité défensive open-source
  • Tests d'infrastructure

Merci de soutenir ReselNom 🚀

La permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés, de traiter le logiciel sans restriction.

Télécharger l’outil