Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
litespeed-cpanel-cve-2026-54420-fix — LiteSpeed cPanelプラグインのCVE-2026-54420に対する防御的緩和・監査ツールキット。共有ホスティング環境向けに、シンボリックリンク検出、IOCハンティング、および修復検証を提供します。 | Kitploit
ツール/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
防御ツール侵害指標 (IOC) 管理脆弱性分析構成監査フォレンジックウェブセキュリティクラウドセキュリティ設定ミスインシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

LiteSpeed cPanelプラグインのCVE-2026-54420に対する防御的緩和・監査ツールキット。共有ホスティング環境向けに、シンボリックリンク検出、IOCハンティング、および修復検証を提供します。

リポジトリを見る
12ヶ月前未レビュー

CVE-2026-54420 緩和ツールキット

License Platform Status Security

共有ホスティング環境(CloudLinux / CageFS)においてLiteSpeed cPanel Pluginに影響を与えるCVE-2026-54420のための防御的な修復、監査、および検証ツールキットです。

⚠️ セキュリティ通知 このリポジトリは、システム管理者、ホスティングプロバイダー、および防御的なセキュリティ研究のみを目的としています。 エクスプロイトコード、攻撃ツール、または武器化された概念実証は含まれていません。


CVE-2026-54420 について

CVE-2026-54420 は、LiteSpeed cPanel Plugin / WHM Plugin の特定のバージョンに影響し、共有ホスティング環境においてシンボリックリンクの取り扱いが悪用される可能性があります。

脆弱な設定では、低権限のユーザー(例えば、侵害されたFTPアカウント、脆弱なウェブサイト、またはウェブシェルを介して)が、特定の条件下でシンボリックリンクの動作を利用して特権の悪用を試みる可能性があります。

このツールキットは管理者が以下のことを行うのに役立ちます:

  • 推奨される緩和ワークフローを適用する
  • 不審なシンボリックリンク活動を監査する
  • 侵害指標(IOC)をハンティングする
  • 修復ステータスを確認する
  • アクティブな悪用時の応答時間を改善する

影響を受けるバージョン

脆弱なバージョン

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

推奨バージョン

以下にアップグレード:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

常に公式ベンダーのアドバイザリを確認してください。


機能

✅ LiteSpeed 緩和の自動化 ✅ CageFS の更新と再マウントのサポート ✅ 不審なシンボリックリンクの検出 ✅ 共有ホスティング侵害の IOC ハンティング ✅ 検証ユーティリティ ✅ 軽量な bash ベースのデプロイ ✅ ホスティングプロバイダー向け


リポジトリ構造

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

インストール

リポジトリをクローン:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

スクリプトを実行可能に:

root@kitploit:~
chmod +x *.sh

クイックスタート

1. 緩和を適用

実行:

root@kitploit:~
./fix.sh

これにより以下が行われます:

  • LiteSpeed コンポーネントの更新
  • CageFS の更新(インストールされている場合)
  • LiteSpeed サービスの再起動
  • インストールされているバージョンの表示

2. 不審なシンボリックリンクを検出

root@kitploit:~
./detect_symlinks.sh

これにより、予期されるアカウントパスの外にある潜在的に不審なシンボリックリンク動作がチェックされます。


3. 侵害指標(IOC)をハンティング

root@kitploit:~
./hunt_iocs.sh

これにより以下を特定します:

  • 最近変更された PHP ファイル
  • 不審なアップロード
  • 潜在的なウェブシェルの指標
  • 異常な cron エントリ

4. 修復ステータスを確認

root@kitploit:~
./verify.sh

これにより以下を確認します:

  • LiteSpeed サービスの健全性
  • インストールされているパッケージのバージョン
  • CageFS の状態

推奨される管理者のアクション

この脆弱性に対応する際は:

  1. ただちにパッチを適用
  2. 共有ホスティングアカウントを監査
  3. 侵害された資格情報をローテーション
  4. 変更された PHP アップロードを確認
  5. 不審な cron アクティビティを確認
  6. CageFS の分離を確認
  7. アクセスログを確認

防御的使用方針

このリポジトリは以下の目的でのみ提供されます:

  • インシデント対応
  • 防御的なシステム管理
  • セキュリティ強化
  • インフラストラクチャの修復

以下の目的では使用できません:

  • 不正アクセス
  • 悪用
  • 攻撃活動
  • サービスの妨害

ユーザーは適用される法律および規制を遵守する責任があります。


コントリビューション

コントリビューションを歓迎します。

推奨される分野:

  • より優れた検出ロジック
  • 誤検知の低減
  • マルチディストリビューション対応
  • パフォーマンスの改善
  • 追加の IOC カバレッジ

プルリクエストをお待ちしています。


このプロジェクトをサポート ❤️

このツールキットがインフラストラクチャの保護やインシデント対応に役立った場合、継続的なメンテナンスとオープンソースのセキュリティ研究へのサポートをご検討ください。

☕ ReselNom をサポート

安全な寄付

ShurjoPayment

安全に寄付する


暗号通貨による寄付

BTC(BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

このアドレスには BTC(BEP20/BSC) のみをお送りください。

あなたのサポートは以下に役立ちます:

  • ホスティングセキュリティ研究
  • インシデント対応ツール
  • オープンソースの防御的セキュリティプロジェクト
  • インフラストラクチャテスト

ReselNom をサポートしていただきありがとうございます 🚀

本ソフトウェアおよび関連文書ファイルのコピーを入手した者には、以下に定める条件に従い、本ソフトウェアを無制限に扱うことを許可します。これには、本ソフトウェアの複製、改変、結合、公開、配布、サブライセンス、および/または販売の権利、および本ソフトウェアを提供された者にこれを行うことを許可する権利が含まれますが、これらに限定されません。

ツールをダウンロード