Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
litespeed-cpanel-cve-2026-54420-fix — Kit de mitigação defensiva e auditoria para CVE-2026-54420 no plugin LiteSpeed cPanel, fornecendo detecção de symlink, caça a IOC e verificação de remediação para ambientes de hospedagem compartilhada. | Kitploit
Ferramentas/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesAuditoria de ConfiguraçãoAnálise ForenseSegurança WebSegurança na NuvemConfiguração IncorretaResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Kit de mitigação defensiva e auditoria para CVE-2026-54420 no plugin LiteSpeed cPanel, fornecendo detecção de symlink, caça a IOC e verificação de remediação para ambientes de hospedagem compartilhada.

Ver Repositório
1há 2 mesesAinda não revisado
Compartilhar

Kit de Mitigação CVE-2026-54420

License Platform Status Security

Ferramenta de remediação, auditoria e verificação defensiva para CVE-2026-54420 que afeta o LiteSpeed cPanel Plugin em ambientes de hospedagem compartilhada usando CloudLinux / CageFS.

⚠️ Aviso de Segurança Este repositório destina-se apenas a administradores de sistemas, provedores de hospedagem e pesquisa defensiva de segurança. Nenhum código de exploração, ferramentas ofensivas ou prova de conceito weaponizada está incluído.


Sobre o CVE-2026-54420

O CVE-2026-54420 afeta certas versões do LiteSpeed cPanel Plugin / WHM Plugin, onde o tratamento de links simbólicos pode ser abusado em ambientes de hospedagem compartilhada.

Em configurações vulneráveis, um usuário com privilégios baixos (por exemplo, através de uma conta FTP comprometida, site vulnerável ou web shell) pode tentar abusar de privilégios usando o comportamento de links simbólicos sob condições específicas.

Este kit ajuda administradores a:

  • Aplicar fluxos de trabalho de mitigação recomendados
  • Auditar atividade suspeita de links simbólicos
  • Caçar indicadores de comprometimento (IOCs)
  • Verificar o status da remediação
  • Melhorar o tempo de resposta durante exploração ativa

Versões Afetadas

Vulneráveis

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

Recomendadas

Atualize para:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

Sempre confirme os avisos oficiais do fornecedor.


Funcionalidades

✅ Automação de mitigação do LiteSpeed ✅ Suporte para atualização e remontagem do CageFS ✅ Detecção de links simbólicos suspeitos ✅ Caça a IOCs para comprometimento em hospedagem compartilhada ✅ Utilitários de verificação ✅ Implantação leve baseada em bash ✅ Amigável para provedores de hospedagem


Estrutura do Repositório

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Torne os scripts executáveis:

root@kitploit:~
chmod +x *.sh

Início Rápido

1. Aplicar Mitigação

Execute:

root@kitploit:~
./fix.sh

Isso irá:

  • Atualizar componentes do LiteSpeed
  • Atualizar o CageFS (se instalado)
  • Reiniciar o serviço LiteSpeed
  • Exibir as versões instaladas

2. Detectar Links Simbólicos Suspeitos

root@kitploit:~
./detect_symlinks.sh

Isso verifica possíveis comportamentos suspeitos de links simbólicos fora dos caminhos de conta esperados.


3. Caçar Indicadores de Comprometimento (IOC)

root@kitploit:~
./hunt_iocs.sh

Isso ajuda a identificar:

  • Arquivos PHP modificados recentemente
  • Uploads suspeitos
  • Possíveis indicadores de webshell
  • Entradas cron anormais

4. Verificar Status de Remediação

root@kitploit:~
./verify.sh

Isso confirma:

  • Saúde do serviço LiteSpeed
  • Versões dos pacotes instalados
  • Estado do CageFS

Ações Recomendadas para Administradores

Ao responder a esta vulnerabilidade:

  1. Corrija imediatamente
  2. Audite contas de hospedagem compartilhada
  3. Rode credenciais comprometidas
  4. Revise uploads PHP modificados
  5. Verifique atividade cron suspeita
  6. Confirme o isolamento do CageFS
  7. Revise logs de acesso

Política de Uso Defensivo

Este repositório é fornecido estritamente para:

  • Resposta a incidentes
  • Administração defensiva de sistemas
  • Endurecimento de segurança
  • Remediação de infraestrutura

Não para:

  • Acesso não autorizado
  • Exploração
  • Atividade ofensiva
  • Interrupção de serviço

Os usuários são responsáveis por cumprir as leis e regulamentos aplicáveis.


Contribuindo

Contribuições são bem-vindas.

Áreas sugeridas:

  • Melhor lógica de detecção
  • Redução de falsos positivos
  • Compatibilidade com múltiplas distribuições
  • Melhorias de desempenho
  • Cobertura adicional de IOCs

Pull Requests são apreciados.


Apoie Este Projeto ❤️

Se este kit ajudou a proteger sua infraestrutura ou auxiliou na resposta a incidentes, considere apoiar a manutenção contínua e a pesquisa de segurança de código aberto.

☕ Apoie ReselNom

Doação Segura

ShurjoPayment

Doar com Segurança


Doação em Criptomoeda

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Envie apenas BTC (BEP20/BSC) para este endereço.

Seu apoio ajuda a financiar:

  • Pesquisa de segurança em hospedagem
  • Ferramentas de resposta a incidentes
  • Projetos defensivos de segurança de código aberto
  • Testes de infraestrutura

Obrigado por apoiar o ReselNom 🚀

A permissão é concedida, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados para lidar com o Software sem restrição.

Baixar ferramenta