Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
litespeed-cpanel-cve-2026-54420-fix | Kitploit
Инструменты/GitHubGitHub/mahfuzreham/litespeed-cpanel-cve-2026-54420-fix
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Повышение привилегийАнализ уязвимостейАудит конфигурацииВеб-безопасностьБезопасность облачных средНеправильная КонфигурацияРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Анализ Журналов
GitHubmahfuzreham/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Репозиторий
12 месяцев назадЕщё не проверено

Инструментарий для устранения уязвимости CVE-2026-54420

License Platform Status Security

Оборонный инструментарий для устранения уязвимости, аудита и проверки CVE-2026-54420, затрагивающей LiteSpeed cPanel Plugin в средах общего хостинга с использованием CloudLinux / CageFS.

⚠️ Уведомление о безопасности Этот репозиторий предназначен только для системных администраторов, хостинг-провайдеров и оборонных исследований в области безопасности. Он не содержит кода эксплойтов, атакующих инструментов или готовых к применению proof-of-concept.


О CVE-2026-54420

CVE-2026-54420 затрагивает определённые версии LiteSpeed cPanel Plugin / WHM Plugin, в которых обработка символьных ссылок может быть использована во вред в средах общего хостинга.

В уязвимых конфигурациях пользователь с низкими привилегиями (например, через скомпрометированную FTP-учётную запись, уязвимый сайт или веб-шелл) может попытаться злоупотребить привилегиями, используя поведение символьных ссылок при определённых условиях.

Этот инструментарий помогает администраторам:

  • Применять рекомендуемые процедуры устранения уязвимости
  • Аудировать подозрительную активность символьных ссылок
  • Выявлять индикаторы компрометации (IOC)
  • Проверять статус устранения уязвимости
  • Сокращать время реакции при активной эксплуатации

Затронутые версии

Уязвимые

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

Рекомендуемые

Обновитесь до:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

Всегда сверяйтесь с официальными уведомлениями производителя.


Возможности

✅ Автоматизация устранения уязвимости LiteSpeed ✅ Поддержка обновления и перемонтирования CageFS ✅ Обнаружение подозрительных символьных ссылок ✅ Поиск IOC при компрометации общего хостинга ✅ Утилиты проверки ✅ Лёгкое развёртывание на базе bash ✅ Удобство для хостинг-провайдеров


Структура репозитория

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Сделайте скрипты исполняемыми:

root@kitploit:~
chmod +x *.sh

Быстрый старт

1. Применение устранения уязвимости

Выполните:

root@kitploit:~
./fix.sh

Это позволит:

  • Обновить компоненты LiteSpeed
  • Обновить CageFS (если установлен)
  • Перезапустить службу LiteSpeed
  • Отобразить установленные версии

2. Обнаружение подозрительных символьных ссылок

root@kitploit:~
./detect_symlinks.sh

Этот скрипт проверяет потенциально подозрительное поведение символьных ссылок за пределами ожидаемых путей учётных записей.


3. Поиск индикаторов компрометации (IOC)

root@kitploit:~
./hunt_iocs.sh

Это помогает выявить:

  • Недавно изменённые PHP-файлы
  • Подозрительные загрузки
  • Потенциальные индикаторы веб-шеллов
  • Аномальные записи cron

4. Проверка статуса устранения уязвимости

root@kitploit:~
./verify.sh

Это подтверждает:

  • Работоспособность службы LiteSpeed
  • Версии установленных пакетов
  • Состояние CageFS

Рекомендуемые действия администратора

При реагировании на эту уязвимость:

  1. Немедленно установите обновления
  2. Проведите аудит учётных записей общего хостинга
  3. Смените скомпрометированные учётные данные
  4. Проверьте изменённые PHP-загрузки
  5. Проверьте подозрительную активность cron
  6. Проверьте изоляцию CageFS
  7. Просмотрите журналы доступа

Политика оборонного использования

Этот репозиторий предоставляется исключительно для:

  • Реагирования на инциденты
  • Оборонного администрирования систем
  • Усиления безопасности
  • Устранения уязвимостей инфраструктуры

Не для:

  • Несанкционированного доступа
  • Эксплуатации уязвимостей
  • Атакующих действий
  • Нарушения работы сервисов

Пользователи несут ответственность за соблюдение применимых законов и нормативных требований.


Участие в разработке

Вклад приветствуется.

Рекомендуемые направления:

  • Более совершенная логика обнаружения
  • Снижение числа ложных срабатываний
  • Совместимость с несколькими дистрибутивами
  • Улучшение производительности
  • Расширение покрытия IOC

Pull Request-ы приветствуются.


Поддержите этот проект ❤️

Если этот инструментарий помог защитить вашу инфраструктуру или оказал содействие при реагировании на инциденты, подумайте о поддержке дальнейшего сопровождения и открытых исследований в области безопасности.

☕ Поддержите ReselNom

Безопасное пожертвование

ShurjoPayment

Безопасно пожертвовать


Пожертвование в криптовалюте

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Пожалуйста, отправляйте только BTC (BEP20/BSC) на этот адрес.

Ваша поддержка помогает финансировать:

  • Исследования безопасности хостинга
  • Инструменты реагирования на инциденты
  • Открытые оборонные проекты в области безопасности
  • Тестирование инфраструктуры

Спасибо за поддержку ReselNom 🚀

Настоящим предоставляется разрешение, бесплатно, любому лицу, получившему копию данного программного обеспечения и связанных файлов документации, использовать Программное обеспечение без ограничений.

Скачать инструмент