Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
litespeed-cpanel-cve-2026-54420-fix — रक्षात्मक सुधार और ऑडिटिंग टूलकिट LiteSpeed cPanel प्लगइन में CVE-2026-54420 के लिए। स्वचालित रूप से शमन करता है, संदिग्ध symlinks का पता लगाता है, IOCs की खोज करता है, और साझा होस्टिंग वातावरण में सुधार स्थिति की पुष्टि करता है। | Kitploit
उपकरण/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगफोरेंसिकवेब सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशनघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

रक्षात्मक सुधार और ऑडिटिंग टूलकिट LiteSpeed cPanel प्लगइन में CVE-2026-54420 के लिए। स्वचालित रूप से शमन करता है, संदिग्ध symlinks का पता लगाता है, IOCs की खोज करता है, और साझा होस्टिंग वातावरण में सुधार स्थिति की पुष्टि करता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-54420 मिटिगेशन टूलकिट

License Platform Status Security

CVE-2026-54420 के लिए रक्षात्मक सुधार, ऑडिट और सत्यापन टूलकिट, जो CloudLinux / CageFS का उपयोग करने वाले साझा होस्टिंग वातावरण में LiteSpeed cPanel प्लगइन को प्रभावित करता है।

⚠️ सुरक्षा सूचना यह रिपॉजिटरी केवल सिस्टम प्रशासकों, होस्टिंग प्रदाताओं और रक्षात्मक सुरक्षा अनुसंधान के लिए है। कोई एक्सप्लॉइट कोड, आक्रामक उपकरण या हथियारबंद प्रूफ-ऑफ-कॉन्सेप्ट शामिल नहीं है।


CVE-2026-54420 के बारे में

CVE-2026-54420 LiteSpeed cPanel प्लगइन / WHM प्लगइन के कुछ संस्करणों को प्रभावित करता है, जहाँ साझा होस्टिंग वातावरण में सिमलिंक हैंडलिंग का दुरुपयोग किया जा सकता है।

संवेदनशील कॉन्फ़िगरेशन में, एक कम-विशेषाधिकार वाला उपयोगकर्ता (उदाहरण के लिए एक समझौता किए गए FTP खाते, संवेदनशील वेबसाइट या वेब शेल के माध्यम से) विशिष्ट परिस्थितियों में सिमलिंक व्यवहार का उपयोग करके विशेषाधिकार दुरुपयोग का प्रयास कर सकता है।

यह टूलकिट प्रशासकों की मदद करता है:

  • अनुशंसित मिटिगेशन वर्कफ़्लोज़ लागू करना
  • संदिग्ध सिमलिंक गतिविधि की ऑडिट करना
  • समझौता संकेतकों (IOC) की खोज करना
  • सुधार स्थिति सत्यापित करना
  • सक्रिय शोषण के दौरान प्रतिक्रिया समय में सुधार करना

प्रभावित संस्करण

संवेदनशील

  • LiteSpeed cPanel प्लगइन < 2.4.8
  • LiteSpeed WHM प्लगइन < 5.3.2.0

अनुशंसित

निम्नलिखित में अपग्रेड करें:

  • LiteSpeed cPanel प्लगइन ≥ 2.4.8
  • LiteSpeed WHM प्लगइन ≥ 5.3.2.0

हमेशा आधिकारिक विक्रेता सलाहकारों के विरुद्ध पुष्टि करें।


विशेषताएँ

✅ LiteSpeed मिटिगेशन स्वचालन ✅ CageFS रिफ्रेश और रीमाउंट समर्थन ✅ संदिग्ध सिमलिंक पहचान ✅ साझा होस्टिंग समझौते के लिए IOC शिकार ✅ सत्यापन उपयोगिताएँ ✅ हल्का bash-आधारित तैनाती ✅ होस्टिंग प्रदाता के अनुकूल


रिपॉजिटरी संरचना

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

स्क्रिप्ट को निष्पादन योग्य बनाएँ:

root@kitploit:~
chmod +x *.sh

त्वरित प्रारंभ

1. मिटिगेशन लागू करें

चलाएँ:

root@kitploit:~
./fix.sh

यह निम्नलिखित करेगा:

  • LiteSpeed घटकों को अपडेट करना
  • CageFS को रिफ्रेश करना (यदि स्थापित हो)
  • LiteSpeed सेवा को पुनरारंभ करना
  • स्थापित संस्करण प्रदर्शित करना

2. संदिग्ध सिमलिंक्स का पता लगाएँ

root@kitploit:~
./detect_symlinks.sh

यह अपेक्षित खाता पथों के बाहर संभावित रूप से संदिग्ध सिमलिंक व्यवहार की जाँच करता है।


3. समझौता संकेतक (IOC) की खोज करें

root@kitploit:~
./hunt_iocs.sh

यह पहचानने में मदद करता है:

  • हाल ही में संशोधित PHP फ़ाइलें
  • संदिग्ध अपलोड
  • संभावित वेबशेल संकेतक
  • असामान्य क्रॉन प्रविष्टियाँ

4. सुधार स्थिति सत्यापित करें

root@kitploit:~
./verify.sh

यह पुष्टि करता है:

  • LiteSpeed सेवा स्वास्थ्य
  • स्थापित पैकेज संस्करण
  • CageFS स्थिति

अनुशंसित प्रशासक कार्रवाइयाँ

इस कमज़ोरी का जवाब देते समय:

  1. तुरंत पैच करें
  2. साझा होस्टिंग खातों की ऑडिट करें
  3. समझौता किए गए क्रेडेंशियल्स को घुमाएँ
  4. संशोधित PHP अपलोड की समीक्षा करें
  5. संदिग्ध क्रॉन गतिविधि की जाँच करें
  6. CageFS अलगाव सत्यापित करें
  7. एक्सेस लॉग की समीक्षा करें

रक्षात्मक उपयोग नीति

यह रिपॉजिटरी सख्ती से प्रदान की गई है:

  • घटना प्रतिक्रिया
  • रक्षात्मक सिस्टम प्रशासन
  • सुरक्षा सख्तीकरण
  • बुनियादी ढाँचा सुधार

इसके लिए नहीं:

  • अनधिकृत पहुँच
  • शोषण
  • आक्रामक गतिविधि
  • सेवा विघटन

उपयोगकर्ता लागू कानूनों और विनियमों का अनुपालन करने के लिए जिम्मेदार हैं।


योगदान

योगदान का स्वागत है।

सुझावित क्षेत्र:

  • बेहतर पहचान तर्क
  • गलत-सकारात्मक कमी
  • बहु-डिस्ट्रो संगतता
  • प्रदर्शन सुधार
  • अतिरिक्त IOC कवरेज

पुल रिक्वेस्ट की सराहना की जाती है।


इस परियोजना का समर्थन करें ❤️

यदि इस टूलकिट ने आपके बुनियादी ढाँचे को सुरक्षित करने या घटना प्रतिक्रिया में सहायता की है, तो निरंतर रखरखाव और ओपन-सोर्स सुरक्षा अनुसंधान का समर्थन करने पर विचार करें।

☕ ReselNom का समर्थन करें

सुरक्षित दान

ShurjoPayment

सुरक्षित रूप से दान करें


क्रिप्टो दान

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

कृपया इस पते पर केवल BTC (BEP20/BSC) भेजें।

आपका समर्थन निधि में मदद करता है:

  • होस्टिंग सुरक्षा अनुसंधान
  • घटना प्रतिक्रिया उपकरण
  • ओपन-सोर्स रक्षात्मक सुरक्षा परियोजनाएँ
  • बुनियादी ढाँचा परीक्षण

ReselNom का समर्थन करने के लिए धन्यवाद 🚀

अनुमति इस प्रकार दी जाती है, निःशुल्क, किसी भी व्यक्ति को जो इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों की एक प्रति प्राप्त करता है, बिना किसी प्रतिबंध के सॉफ़्टवेयर में व्यवहार करने के लिए।

टूल डाउनलोड करें