Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
litespeed-cpanel-cve-2026-54420-fix — Kit di difesa per remediation e auditing per CVE-2026-54420 nel plugin LiteSpeed cPanel. Automatizza la mitigazione, rileva symlink sospetti, caccia IOCs, e verifica lo stato della remediation in ambienti di hosting condivisi. | Kitploit
Strumenti/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàAudit di ConfigurazioneInformatica ForenseSicurezza WebSicurezza CloudConfigurazione ErrataRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Kit di difesa per remediation e auditing per CVE-2026-54420 nel plugin LiteSpeed cPanel. Automatizza la mitigazione, rileva symlink sospetti, caccia IOCs, e verifica lo stato della remediation in ambienti di hosting condivisi.

Vedi Repository
2 mesi faNon ancora revisionato

CVE-2026-54420 Toolkit di Mitigazione

License Platform Status Security

Toolkit di remediation, audit e verifica difensiva per CVE-2026-54420 che colpisce il Plugin LiteSpeed cPanel in ambienti di hosting condiviso che utilizzano CloudLinux / CageFS.

⚠️ Avviso di Sicurezza Questo repository è destinato esclusivamente a amministratori di sistema, provider di hosting e ricerca difensiva sulla sicurezza. Nessun codice exploit, strumenti offensivi o proof-of-concept armato è incluso.


Informazioni su CVE-2026-54420

CVE-2026-54420 colpisce alcune versioni del Plugin LiteSpeed cPanel / WHM Plugin, in cui la gestione dei symlink può essere abusata in ambienti di hosting condiviso.

In configurazioni vulnerabili, un utente con privilegi ridotti (ad esempio tramite un account FTP compromesso, un sito web vulnerabile o una webshell) può tentare un abuso di privilegi utilizzando il comportamento dei symlink in condizioni specifiche.

Questo toolkit aiuta gli amministratori a:

  • Applicare i flussi di lavoro di mitigazione raccomandati
  • Verificare attività sospette di symlink
  • Cercare indicatori di compromissione (IOC)
  • Verificare lo stato della remediation
  • Migliorare i tempi di risposta durante lo sfruttamento attivo

Versioni Coinvolte

Vulnerabili

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

Raccomandato

Aggiornare a:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

Confermare sempre con gli advisory ufficiali del vendor.


Caratteristiche

✅ Automazione della mitigazione LiteSpeed ✅ Supporto per refresh e rimountaggio di CageFS ✅ Rilevamento di symlink sospetti ✅ Caccia agli IOC per compromissioni in hosting condiviso ✅ Utility di verifica ✅ Distribuzione leggera basata su bash ✅ Adatto per provider di hosting


Struttura del Repository

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Installazione

Clonare il repository:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Rendere eseguibili gli script:

root@kitploit:~
chmod +x *.sh

Avvio Rapido

1. Applicare la Mitigazione

Eseguire:

root@kitploit:~
./fix.sh

Questo farà:

  • Aggiornare i componenti LiteSpeed
  • Aggiornare CageFS (se installato)
  • Riavviare il servizio LiteSpeed
  • Mostrare le versioni installate

2. Rilevare Symlink Sospetti

root@kitploit:~
./detect_symlinks.sh

Questo controlla la presenza di comportamenti di symlink potenzialmente sospetti al di fuori dei percorsi previsti per gli account.


3. Cercare Indicatori di Compromissione (IOC)

root@kitploit:~
./hunt_iocs.sh

Questo aiuta a identificare:

  • File PHP modificati di recente
  • Upload sospetti
  • Potenziali indicatori di webshell
  • Voci cron anomale

4. Verificare lo Stato della Remediation

root@kitploit:~
./verify.sh

Questo conferma:

  • Stato del servizio LiteSpeed
  • Versioni dei pacchetti installati
  • Stato di CageFS

Azioni Raccomandate per gli Amministratori

Quando si risponde a questa vulnerabilità:

  1. Applicare la patch immediatamente
  2. Verificare gli account di hosting condiviso
  3. Ruotare le credenziali compromesse
  4. Esaminare i file PHP modificati
  5. Controllare attività cron sospette
  6. Verificare l'isolamento di CageFS
  7. Esaminare i log di accesso

Politica di Utilizzo Difensivo

Questo repository è fornito strettamente per:

  • Risposta agli incidenti
  • Amministrazione difensiva del sistema
  • Hardening della sicurezza
  • Remediation dell'infrastruttura

Non per:

  • Accesso non autorizzato
  • Sfruttamento
  • Attività offensive
  • Interruzione del servizio

Gli utenti sono responsabili del rispetto delle leggi e dei regolamenti applicabili.


Contribuire

I contributi sono benvenuti.

Aree suggerite:

  • Migliore logica di rilevamento
  • Riduzione dei falsi positivi
  • Compatibilità multi-distro
  • Miglioramenti delle prestazioni
  • Copertura aggiuntiva degli IOC

Le Pull Request sono apprezzate.


Supporta Questo Progetto ❤️

Se questo toolkit ha aiutato a proteggere la tua infrastruttura o ha supportato la risposta agli incidenti, considera di supportare la manutenzione continua e la ricerca open-source sulla sicurezza.

☕ Supporta ReselNom

Donazione Sicura

ShurjoPayment

Dona in modo sicuro


Donazione in Crypto

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Inviare solo BTC (BEP20/BSC) a questo indirizzo.

Il tuo supporto aiuta a finanziare:

  • Ricerca sulla sicurezza dell'hosting
  • Strumenti per la risposta agli incidenti
  • Progetti open-source di sicurezza difensiva
  • Test dell'infrastruttura

Grazie per aver supportato ReselNom 🚀

Il permesso è concesso gratuitamente a qualsiasi persona che ottenga una copia di questo software e dei relativi file di documentazione di gestire il Software senza restrizioni.

Scarica lo strumento