Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
litespeed-cpanel-cve-2026-54420-fix | Kitploit
工具/GitHubGitHub/mahfuzreham/litespeed-cpanel-cve-2026-54420-fix
防御工具危害指标 (IOC) 管理权限提升漏洞分析配置审计Web安全云安全错误配置事件响应

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
日志分析
GitHubmahfuzreham/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

查看仓库
12个月前尚未审核

CVE-2026-54420 缓解工具包

License Platform Status Security

针对 CVE-2026-54420 的防御性修复、审计与验证工具包,该漏洞影响使用 CloudLinux / CageFS 的共享主机环境中的 LiteSpeed cPanel 插件。

⚠️ 安全声明 本仓库仅供系统管理员、主机服务商及防御性安全研究使用。 不包含任何漏洞利用代码、攻击性工具或武器化概念验证。


关于 CVE-2026-54420

CVE-2026-54420 影响 LiteSpeed cPanel 插件 / WHM 插件的特定版本,在共享主机环境中符号链接处理可能被滥用。

在存在漏洞的配置中,低权限用户(例如通过被入侵的 FTP 账户、存在漏洞的网站或 Web Shell)可能在特定条件下利用符号链接行为尝试权限滥用。

该工具包帮助管理员:

  • 应用推荐的缓解工作流程
  • 审计可疑的符号链接活动
  • 搜寻失陷指标(IOC)
  • 验证修复状态
  • 在主动利用期间缩短响应时间

受影响版本

存在漏洞

  • LiteSpeed cPanel 插件 < 2.4.8
  • LiteSpeed WHM 插件 < 5.3.2.0

建议版本

请升级至:

  • LiteSpeed cPanel 插件 ≥ 2.4.8
  • LiteSpeed WHM 插件 ≥ 5.3.2.0

请始终以官方供应商公告为准。


功能特性

✅ LiteSpeed 缓解自动化 ✅ CageFS 刷新与重新挂载支持 ✅ 可疑符号链接检测 ✅ 共享主机失陷的 IOC 搜寻 ✅ 验证工具 ✅ 轻量级 Bash 部署 ✅ 对主机服务商友好


仓库结构

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

安装

克隆仓库:

root@kitploit:~
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

为脚本添加可执行权限:

root@kitploit:~
chmod +x *.sh

快速开始

1. 应用缓解措施

运行:

root@kitploit:~
./fix.sh

该脚本将:

  • 更新 LiteSpeed 组件
  • 刷新 CageFS(如已安装)
  • 重启 LiteSpeed 服务
  • 显示已安装版本

2. 检测可疑符号链接

root@kitploit:~
./detect_symlinks.sh

该脚本检查预期账户路径之外是否存在潜在可疑的符号链接行为。


3. 搜寻失陷指标(IOC)

root@kitploit:~
./hunt_iocs.sh

该脚本有助于识别:

  • 近期被修改的 PHP 文件
  • 可疑的上传文件
  • 潜在的 Web Shell 指标
  • 异常的 Cron 条目

4. 验证修复状态

root@kitploit:~
./verify.sh

该脚本确认:

  • LiteSpeed 服务健康状态
  • 已安装的软件包版本
  • CageFS 状态

建议的管理员操作

针对此漏洞进行响应时:

  1. 立即打补丁
  2. 审计共享主机账户
  3. 轮换被泄露的凭据
  4. 审查被修改的 PHP 上传文件
  5. 检查可疑的 Cron 活动
  6. 验证 CageFS 隔离
  7. 审查访问日志

防御性使用政策

本仓库严格仅供以下用途:

  • 事件响应
  • 防御性系统管理
  • 安全加固
  • 基础设施修复

不得用于:

  • 未授权访问
  • 漏洞利用
  • 攻击性活动
  • 服务中断

用户有责任遵守适用的法律法规。


贡献

欢迎贡献。

建议方向:

  • 更好的检测逻辑
  • 减少误报
  • 多发行版兼容性
  • 性能优化
  • 增加 IOC 覆盖范围

欢迎提交 Pull Request。


支持本项目 ❤️

如果本工具包帮助保护了您的基础设施或协助了事件响应,请考虑支持持续的维护和开源安全研究。

☕ 支持 ReselNom

安全捐款

ShurjoPayment

安全捐款


加密货币捐赠

BTC(BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

请仅向此地址发送 BTC(BEP20/BSC)。

您的支持有助于资助:

  • 主机安全研究
  • 事件响应工具
  • 开源防御性安全项目
  • 基础设施测试

感谢您支持 ReselNom 🚀

下载工具