Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
litespeed-cpanel-cve-2026-54420-fix — LiteSpeed cPanel プラグインの CVE-2026-54420 用の防御的な修復・監査ツールキット。パッチ適用を自動化し、不審なシンボリックリンクを検出し、IOCを追跡し、共有ホスティング環境での修復を検証します。 | Kitploit
ツール/GitHubGitHub/mahfuzreham/litespeed-cpanel-cve-2026-54420-fix
防御ツール侵害指標 (IOC) 管理特権昇格脆弱性分析構成監査ウェブセキュリティクラウドセキュリティ設定ミスインシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ログ分析
GitHubmahfuzreham/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

LiteSpeed cPanel プラグインの CVE-2026-54420 用の防御的な修復・監査ツールキット。パッチ適用を自動化し、不審なシンボリックリンクを検出し、IOCを追跡し、共有ホスティング環境での修復を検証します。

リポジトリを見る
132ヶ月前未レビュー

CVE-2026-54420 緩和ツールキット

License Platform Status Security

共有ホスティング環境で CloudLinux / CageFS を使用している LiteSpeed cPanel Plugin に影響を与える CVE-2026-54420 のための防御的な修復、監査、および検証ツールキット。

⚠️ セキュリティ通知 このリポジトリは、システム管理者、ホスティングプロバイダー、および防御的なセキュリティ研究のみを対象としています。エクスプロイトコード、攻撃ツール、または武器化された概念実証は含まれていません。


CVE-2026-54420 について

CVE-2026-54420 は、共有ホスティング環境でシンボリックリンクの処理が悪用される可能性がある、特定のバージョンの LiteSpeed cPanel Plugin / WHM Plugin に影響を与えます。

脆弱な構成では、低権限ユーザー (たとえば、侵害されたFTPアカウント、脆弱なWebサイト、Webシェルを介して) が特定の条件下でシンボリックリンク動作を使用して権限の悪用を試みる可能性があります。

このツールキットは管理者が以下のことを行うのに役立ちます。

  • 推奨される緩和ワークフローの適用
  • 疑わしいシンボリックリンクアクティビティの監査
  • 侵害インジケータ (IOC) の検出
  • 修復ステータスの確認
  • アクティブな悪用時の応答時間の改善

影響を受けるバージョン

脆弱なバージョン

  • LiteSpeed cPanel プラグイン < 2.4.8
  • LiteSpeed WHM プラグイン < 5.3.2.0

推奨バージョン

以下にアップグレード:

  • LiteSpeed cPanel プラグイン ≥ 2.4.8
  • LiteSpeed WHM プラグイン ≥ 5.3.2.0

常に公式ベンダーのアドバイザリを確認してください。


機能

✅ LiteSpeed 緩和自動化 ✅ CageFS リフレッシュと再マウントサポート ✅ 疑わしいシンボリックリンク検出 ✅ 共有ホスティング侵害のIOCハンティング ✅ 検証ユーティリティ ✅ 軽量bashベースの展開 ✅ ホスティングプロバイダーフレンドリー


リポジトリ構成

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

インストール

リポジトリをクローン:

root@kitploit:~
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

スクリプトを実行可能に:

root@kitploit:~
chmod +x *.sh

クイックスタート

1. 緩和を適用する

実行:

root@kitploit:~
./fix.sh

これにより次の処理が行われます。

  • LiteSpeed コンポーネントを更新
  • CageFS をリフレッシュ (インストールされている場合)
  • LiteSpeed サービスを再起動
  • インストール済みバージョンを表示

2. 疑わしいシンボリックリンクを検出

root@kitploit:~
./detect_symlinks.sh

これは、想定されるアカウントパスの外側で潜在的に疑わしいシンボリックリンクの動作をチェックします。


3. 侵害インジケータ (IOC) をハンティング

root@kitploit:~
./hunt_iocs.sh

これは以下の識別に役立ちます。

  • 最近変更されたPHPファイル
  • 疑わしいアップロード
  • 潜在的なWebシェルインジケータ
  • 異常なcronエントリ

4. 修復ステータスを確認

root@kitploit:~
./verify.sh

これは以下を確認します。

  • LiteSpeed サービスの健全性
  • インストール済みパッケージバージョン
  • CageFS 状態

推奨される管理者アクション

この脆弱性に対応する際は:

  1. すぐにパッチを適用
  2. 共有ホスティングアカウントを監査
  3. 侵害された認証情報をローテーション
  4. 変更されたPHPアップロードを確認
  5. 疑わしいcronアクティビティを確認
  6. CageFS分離を確認
  7. アクセスログを確認

防御的利用ポリシー

このリポジトリは厳密に以下の目的で提供されています。

  • インシデント対応
  • 防御的なシステム管理
  • セキュリティ強化
  • インフラストラクチャ修復

以下の目的では使用しません。

  • 不正アクセス
  • 悪用
  • 攻撃活動
  • サービス中断

ユーザーは適用される法律や規制を遵守する責任があります。


コントリビューション

コントリビューションを歓迎します。

推奨分野:

  • より優れた検出ロジック
  • 誤検出の低減
  • マルチディストリビューション互換性
  • パフォーマンス向上
  • 追加のIOCカバレッジ

プルリクエストを歓迎します。


このプロジェクトをサポート ❤️

このツールキットがインフラの保護やインシデント対応に役立った場合は、継続的なメンテナンスとオープンソースセキュリティ研究のサポートを検討してください。

☕ ReselNom をサポート

安全な寄付

ShurjoPayment

安全に寄付


暗号通貨での寄付

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

BTC (BEP20/BSC) のみをこのアドレスに送信してください。

あなたのサポートは以下の資金提供に役立ちます:

  • ホスティングセキュリティ研究
  • インシデント対応ツール
  • オープンソースの防御的セキュリティプロジェクト
  • インフラストラクチャテスト

ReselNom へのご支援ありがとうございます 🚀

ここに、無償で、本ソフトウェアおよび関連文書ファイルの複製物を取得するすべての人に対し、本ソフトウェアを制限なく扱う許可を付与します。

ツールをダウンロード