Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
litespeed-cpanel-cve-2026-54420-fix — रक्षात्मक सुधार और ऑडिटिंग टूलकिट LiteSpeed cPanel प्लगइन में CVE-2026-54420 के लिए। पैचिंग को स्वचालित करता है, संदिग्ध सिमलिंक का पता लगाता है, IOC की खोज करता है, और साझा होस्टिंग वातावरण में सुधार को सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/mahfuzreham/litespeed-cpanel-cve-2026-54420-fix
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधनविशेषाधिकार वृद्धिभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशनघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लॉग विश्लेषण
GitHubmahfuzreham/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

रक्षात्मक सुधार और ऑडिटिंग टूलकिट LiteSpeed cPanel प्लगइन में CVE-2026-54420 के लिए। पैचिंग को स्वचालित करता है, संदिग्ध सिमलिंक का पता लगाता है, IOC की खोज करता है, और साझा होस्टिंग वातावरण में सुधार को सत्यापित करता है।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-54420 Mitigation Toolkit

License Platform Status Security

CVE-2026-54420 के लिए रक्षात्मक सुधार, ऑडिटिंग और सत्यापन टूलकिट, जो CloudLinux / CageFS का उपयोग करने वाले साझा होस्टिंग वातावरणों में LiteSpeed cPanel Plugin को प्रभावित करता है।

⚠️ सुरक्षा सूचना यह रिपॉजिटरी केवल सिस्टम एडमिनिस्ट्रेटर, होस्टिंग प्रदाताओं और रक्षात्मक सुरक्षा अनुसंधान के लिए है। इसमें कोई एक्सप्लॉइट कोड, आक्रामक उपकरण या हथियारीकृत प्रूफ-ऑफ-कॉन्सेप्ट शामिल नहीं है।


CVE-2026-54420 के बारे में

CVE-2026-54420 LiteSpeed cPanel Plugin / WHM Plugin के कुछ संस्करणों को प्रभावित करता है, जहाँ साझा होस्टिंग वातावरणों में सिमलिंक हैंडलिंग का दुरुपयोग किया जा सकता है।

कमजोर कॉन्फ़िगरेशन में, एक निम्न-विशेषाधिकार वाला उपयोगकर्ता (उदाहरण के लिए समझौता किए गए FTP खाते, कमजोर वेबसाइट या वेब शेल के माध्यम से) विशिष्ट परिस्थितियों में सिमलिंक व्यवहार का उपयोग करके विशेषाधिकार दुरुपयोग का प्रयास कर सकता है।

यह टूलकिट प्रशासकों की सहायता करता है:

  • अनुशंसित सुधार कार्यप्रवाह लागू करना
  • संदिग्ध सिमलिंक गतिविधि का ऑडिट करना
  • समझौता संकेतक (IOCs) की खोज करना
  • सुधार स्थिति सत्यापित करना
  • सक्रिय शोषण के दौरान प्रतिक्रिया समय में सुधार करना

प्रभावित संस्करण

कमजोर

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

अनुशंसित

निम्न में अपग्रेड करें:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

हमेशा आधिकारिक विक्रेता सलाहकारों के विरुद्ध पुष्टि करें।


विशेषताएँ

✅ LiteSpeed सुधार स्वचालन ✅ CageFS रिफ्रेश और रीमाउंट समर्थन ✅ संदिग्ध सिमलिंक पहचान ✅ साझा होस्टिंग समझौते के लिए IOC शिकार ✅ सत्यापन उपयोगिताएँ ✅ हल्का bash-आधारित परिनियोजन ✅ होस्टिंग प्रदाता के अनुकूल


रिपॉजिटरी संरचना

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

स्थापना

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

स्क्रिप्ट को निष्पादन योग्य बनाएँ:

root@kitploit:~
chmod +x *.sh

त्वरित प्रारंभ

1. सुधार लागू करें

चलाएँ:

root@kitploit:~
./fix.sh

यह करेगा:

  • LiteSpeed घटकों को अपडेट करना
  • CageFS को रिफ्रेश करना (यदि स्थापित हो)
  • LiteSpeed सेवा को पुनरारंभ करना
  • स्थापित संस्करण प्रदर्शित करना

2. संदिग्ध सिमलिंक का पता लगाएँ

root@kitploit:~
./detect_symlinks.sh

यह अपेक्षित खाता पथों के बाहर संभावित संदिग्ध सिमलिंक व्यवहार की जाँच करता है।


3. समझौता संकेतक (IOC) की खोज करें

root@kitploit:~
./hunt_iocs.sh

यह पहचानने में मदद करता है:

  • हाल ही में संशोधित PHP फ़ाइलें
  • संदिग्ध अपलोड
  • संभावित वेबशेल संकेतक
  • असामान्य क्रॉन प्रविष्टियाँ

4. सुधार स्थिति सत्यापित करें

root@kitploit:~
./verify.sh

यह पुष्टि करता है:

  • LiteSpeed सेवा का स्वास्थ्य
  • स्थापित पैकेज संस्करण
  • CageFS स्थिति

अनुशंसित प्रशासक कार्रवाइयाँ

इस कमजोरी का जवाब देते समय:

  1. तुरंत पैच करें
  2. साझा होस्टिंग खातों का ऑडिट करें
  3. समझौता किए गए क्रेडेंशियल्स को बदलें
  4. संशोधित PHP अपलोड की समीक्षा करें
  5. संदिग्ध क्रॉन गतिविधि की जाँच करें
  6. CageFS अलगाव सत्यापित करें
  7. एक्सेस लॉग की समीक्षा करें

रक्षात्मक उपयोग नीति

यह रिपॉजिटरी सख्ती से प्रदान की गई है:

  • घटना प्रतिक्रिया
  • रक्षात्मक सिस्टम प्रशासन
  • सुरक्षा सुदृढ़ीकरण
  • बुनियादी ढाँचे का सुधार

इसके लिए नहीं:

  • अनधिकृत पहुँच
  • शोषण
  • आक्रामक गतिविधि
  • सेवा में व्यवधान

उपयोगकर्ता लागू कानूनों और विनियमों का अनुपालन करने के लिए जिम्मेदार हैं।


योगदान

योगदान का स्वागत है।

सुझाए गए क्षेत्र:

  • बेहतर पहचान तर्क
  • झूठी-सकारात्मकता में कमी
  • मल्टी-डिस्ट्रो संगतता
  • प्रदर्शन में सुधार
  • अतिरिक्त IOC कवरेज

पुल रिक्वेस्ट की सराहना की जाती है।


इस प्रोजेक्ट का समर्थन करें ❤️

यदि इस टूलकिट ने आपके बुनियादी ढाँचे को सुरक्षित करने या घटना प्रतिक्रिया में सहायता की है, तो निरंतर रखरखाव और ओपन-सोर्स सुरक्षा अनुसंधान का समर्थन करने पर विचार करें।

☕ ReselNom का समर्थन करें

सुरक्षित दान

शुर्जोपेमेंट

सुरक्षित रूप से दान करें


क्रिप्टो दान

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

कृपया इस पते पर केवल BTC (BEP20/BSC) भेजें।

आपका समर्थन निम्नलिखित के लिए धन प्रदान करने में मदद करता है:

  • होस्टिंग सुरक्षा अनुसंधान
  • घटना प्रतिक्रिया उपकरण
  • ओपन-सोर्स रक्षात्मक सुरक्षा परियोजनाएँ
  • बुनियादी ढाँचा परीक्षण

ReselNom का समर्थन करने के लिए धन्यवाद 🚀

यह सॉफ्टवेयर बिना किसी प्रतिबंध के, किसी भी व्यक्ति को इस सॉफ्टवेयर और संबंधित दस्तावेज़ फ़ाइलों की एक प्रति प्राप्त करने के लिए, सॉफ्टवेयर में किसी भी प्रकार के प्रतिबंध के बिना व्यवहार करने की अनुमति दी जाती है।

टूल डाउनलोड करें