Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
litespeed-cpanel-cve-2026-54420-fix — Оборонительный инструментарий для устранения уязвимостей и аудита для CVE-2026-54420 в плагине LiteSpeed cPanel. Автоматизирует устранение, обнаруживает подозрительные симлинки, отыскивает IOCs и проверяет статус устранения в средах общего хостинга. | Kitploit
Инструменты/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Анализ уязвимостейАудит конфигурацииФорензикаВеб-безопасностьБезопасность облачных средНеправильная КонфигурацияРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

Оборонительный инструментарий для устранения уязвимостей и аудита для CVE-2026-54420 в плагине LiteSpeed cPanel. Автоматизирует устранение, обнаруживает подозрительные симлинки, отыскивает IOCs и проверяет статус устранения в средах общего хостинга.

Репозиторий
2 месяцев назадЕщё не проверено

Набор средств для смягчения CVE-2026-54420

License Platform Status Security

Набор инструментов для защитного устранения, аудита и проверки для CVE-2026-54420, затрагивающего LiteSpeed cPanel Plugin в средах общего хостинга, использующих CloudLinux / CageFS.

⚠️ Уведомление по безопасности Этот репозиторий предназначен только для системных администраторов, хостинг-провайдеров и исследований в области защитной безопасности. Никакого эксплойт-кода, атакующих инструментов или применяемых в боевых условиях доказательств концепции не включено.


О CVE-2026-54420

CVE-2026-54420 затрагивает определённые версии LiteSpeed cPanel Plugin / WHM Plugin, в которых обработка символических ссылок может быть использована во вред в средах общего хостинга.

В уязвимых конфигурациях непривилегированный пользователь (например, через взломанную учётную запись FTP, уязвимый веб-сайт или веб-шелл) может попытаться злоупотребить привилегиями, используя поведение символических ссылок при определённых условиях.

Этот набор инструментов помогает администраторам:

  • Применять рекомендуемые процедуры смягчения
  • Аудировать подозрительную активность символических ссылок
  • Искать индикаторы компрометации (IOC)
  • Проверять статус устранения
  • Улучшать время реагирования при активной эксплуатации

Затронутые версии

Уязвимые

  • LiteSpeed cPanel Plugin < 2.4.8
  • LiteSpeed WHM Plugin < 5.3.2.0

Рекомендуемые

Обновить до:

  • LiteSpeed cPanel Plugin ≥ 2.4.8
  • LiteSpeed WHM Plugin ≥ 5.3.2.0

Всегда сверяйтесь с официальными рекомендациями поставщика.


Возможности

✅ Автоматизация смягчения для LiteSpeed ✅ Поддержка обновления и перемонтирования CageFS ✅ Обнаружение подозрительных символических ссылок ✅ Поиск IOC при компрометации общего хостинга ✅ Утилиты проверки ✅ Лёгкое развёртывание на основе bash ✅ Удобно для хостинг-провайдеров


Структура репозитория

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

Сделайте скрипты исполняемыми:

root@kitploit:~
chmod +x *.sh

Быстрый старт

1. Применить смягчение

Запустите:

root@kitploit:~
./fix.sh

Это выполнит:

  • Обновление компонентов LiteSpeed
  • Обновление CageFS (если установлен)
  • Перезапуск службы LiteSpeed
  • Отображение установленных версий

2. Обнаружить подозрительные символические ссылки

root@kitploit:~
./detect_symlinks.sh

Проверяет потенциально подозрительное поведение символических ссылок за пределами ожидаемых путей учётных записей.


3. Поиск индикаторов компрометации (IOC)

root@kitploit:~
./hunt_iocs.sh

Помогает выявить:

  • Недавно изменённые PHP-файлы
  • Подозрительные загрузки
  • Потенциальные индикаторы веб-шеллов
  • Аномальные записи cron

4. Проверить статус устранения

root@kitploit:~
./verify.sh

Подтверждает:

  • Работоспособность службы LiteSpeed
  • Версии установленных пакетов
  • Состояние CageFS

Рекомендуемые действия администратора

При реагировании на эту уязвимость:

  1. Немедленно установить патч
  2. Провести аудит учётных записей общего хостинга
  3. Сменить скомпрометированные учётные данные
  4. Проверить изменённые PHP-загрузки
  5. Проверить подозрительную активность cron
  6. Проверить изоляцию CageFS
  7. Просмотреть журналы доступа

Политика использования в защитных целях

Этот репозиторий предоставляется строго для:

  • Реагирования на инциденты
  • Защитного администрирования систем
  • Усиления безопасности
  • Исправления инфраструктуры

Не для:

  • Несанкционированного доступа
  • Эксплуатации
  • Атакующей деятельности
  • Нарушения работы служб

Пользователи несут ответственность за соблюдение применимых законов и нормативных актов.


Вклад в проект

Приветствуются любые вклады.

Предлагаемые области:

  • Улучшение логики обнаружения
  • Снижение ложных срабатываний
  • Совместимость с несколькими дистрибутивами
  • Улучшение производительности
  • Дополнительное покрытие IOC

Пулл-реквесты приветствуются.


Поддержите этот проект ❤️

Если этот набор инструментов помог обезопасить вашу инфраструктуру или помог при реагировании на инциденты, рассмотрите возможность поддержки дальнейшего обслуживания и исследований в области безопасности с открытым исходным кодом.

☕ Поддержать ReselNom

Безопасное пожертвование

ShurjoPayment

Пожертвовать безопасно


Пожертвование криптовалютой

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

Пожалуйста, отправляйте только BTC (BEP20/BSC) на этот адрес.

Ваша поддержка помогает финансировать:

  • Исследования безопасности хостинга
  • Инструменты для реагирования на инциденты
  • Проекты защитной безопасности с открытым исходным кодом
  • Тестирование инфраструктуры

Спасибо за поддержку ReselNom 🚀

Настоящим предоставляется разрешение, бесплатно, любому лицу, получившему копию этого программного обеспечения и связанных файлов документации, на работу с Программным обеспечением без ограничений.

Скачать инструмент