Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
litespeed-cpanel-cve-2026-54420-fix — 针对 LiteSpeed cPanel 插件中 CVE-2026-54420 的防御性缓解与审计工具包,提供符号链接检测、IOC 搜寻以及共享主机环境下的修复验证功能。 | Kitploit
工具/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
防御工具危害指标 (IOC) 管理漏洞分析配置审计取证分析Web安全云安全错误配置事件响应

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

针对 LiteSpeed cPanel 插件中 CVE-2026-54420 的防御性缓解与审计工具包,提供符号链接检测、IOC 搜寻以及共享主机环境下的修复验证功能。

查看仓库
12个月前尚未审核

CVE-2026-54420 缓解工具包

License Platform Status Security

面向 CVE-2026-54420 的防御性修复、审计和验证工具包,该漏洞影响使用 CloudLinux / CageFS 的共享主机环境中的 LiteSpeed cPanel 插件。

⚠️ 安全声明 本仓库仅面向系统管理员、托管服务提供商以及防御性安全研究人员。 不包含任何利用代码、攻击性工具或武器化概念验证。


关于 CVE-2026-54420

CVE-2026-54420 影响某些版本的 LiteSpeed cPanel 插件 / WHM 插件,在共享主机环境中可能导致符号链接处理被滥用。

在易受攻击的配置下,低权限用户(例如通过受感染的 FTP 账户、存在漏洞的网站或 Web Shell)可能试图利用特定条件下的符号链接行为进行权限滥用。

本工具包帮助管理员:

  • 应用推荐的缓解工作流
  • 审计可疑的符号链接活动
  • 搜寻入侵指标(IOC)
  • 验证修复状态
  • 提升针对活跃利用的响应速度

受影响版本

易受攻击版本

  • LiteSpeed cPanel 插件 < 2.4.8
  • LiteSpeed WHM 插件 < 5.3.2.0

推荐版本

升级至:

  • LiteSpeed cPanel 插件 ≥ 2.4.8
  • LiteSpeed WHM 插件 ≥ 5.3.2.0

请始终以官方厂商公告为准进行确认。


功能特性

✅ LiteSpeed 缓解自动化 ✅ CageFS 刷新与重新挂载支持 ✅ 可疑符号链接检测 ✅ 共享主机入侵 IOC 搜索 ✅ 验证工具 ✅ 轻量级基于 Bash 的部署 ✅ 托管服务商友好


仓库结构

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

安装

克隆仓库:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

赋予脚本可执行权限:

root@kitploit:~
chmod +x *.sh

快速开始

1. 应用缓解措施

运行:

root@kitploit:~
./fix.sh

此操作将:

  • 更新 LiteSpeed 组件
  • 刷新 CageFS(如已安装)
  • 重启 LiteSpeed 服务
  • 显示已安装版本信息

2. 检测可疑符号链接

root@kitploit:~
./detect_symlinks.sh

检查在预期账户路径之外是否存在潜在可疑的符号链接行为。


3. 搜索入侵指标(IOC)

root@kitploit:~
./hunt_iocs.sh

有助于识别:

  • 最近修改的 PHP 文件
  • 可疑的上传
  • 潜在的 Web Shell 迹象
  • 异常的计划任务条目

4. 验证修复状态

root@kitploit:~
./verify.sh

确认:

  • LiteSpeed 服务健康状态
  • 已安装包版本
  • CageFS 状态

推荐的管理员操作

应对此漏洞时:

  1. 立即打补丁
  2. 审计共享主机账户
  3. 轮换受感染的凭证
  4. 审查已修改的 PHP 上传
  5. 检查可疑的计划任务活动
  6. 验证 CageFS 隔离
  7. 审查访问日志

防御使用政策

本仓库严格用于:

  • 事件响应
  • 防御性系统管理
  • 安全加固
  • 基础设施修复

不得用于:

  • 未经授权的访问
  • 利用
  • 攻击性活动
  • 服务中断

用户有责任遵守适用的法律法规。


贡献

欢迎贡献。

建议的改进领域:

  • 更好的检测逻辑
  • 减少误报
  • 多发行版兼容性
  • 性能改进
  • 增加 IOC 覆盖范围

欢迎提交拉取请求。


支持本项目 ❤️

如果本工具包曾帮助您保护基础设施或协助事件响应,请考虑支持持续的维护和开源安全研究。

☕ 支持 ReselNom

安全捐赠

ShurjoPayment

安全捐赠


加密货币捐赠

BTC(BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

请仅向此地址发送 BTC(BEP20/BSC)。

您的支持有助于资助:

  • 主机安全研究
  • 事件响应工具开发
  • 开源防御性安全项目
  • 基础设施测试

感谢您支持 ReselNom 🚀

特此授予任何获得本软件及相关文档文件副本的人以无限制处理本软件的权利,无需付费。

下载工具