
مجموعة أدوات دفاعية للعلاج والتدقيق لثغرة CVE-2026-54420 في إضافة LiteSpeed لـ cPanel. تقوم بأتمتة التصحيح، وتكتشف الروابط الرمزية المشبوهة، وتصطاد IOCs، وتتحقق من العلاج في بيئات الاستضافة المشتركة.
مجموعة أدوات للتصحيح الدفاعي والتدقيق والتحقق لثغرة CVE-2026-54420 التي تؤثر على إضافة LiteSpeed لـ cPanel في بيئات الاستضافة المشتركة التي تستخدم CloudLinux / CageFS.
⚠️ إشعار أمني هذا المستودع مخصص فقط لمسؤولي الأنظمة ومزودي الاستضافة وبحوث الأمن الدفاعية. لا يتم تضمين أي كود استغلال أو أدوات هجومية أو برهان مفهوم مسلح.
تؤثر ثغرة CVE-2026-54420 على إصدارات معينة من إضافة LiteSpeed لـ cPanel / WHM، حيث يمكن إساءة استخدام التعامل مع الروابط الرمزية في بيئات الاستضافة المشتركة.
في التهيئات القابلة للاستغلال، قد يحاول مستخدم ذو صلاحيات منخفضة (مثال: من خلال حساب FTP مخترق، موقع ويب ضعيف، أو شيل ويب) استغلال الصلاحيات باستخدام سلوك الروابط الرمزية تحت ظروف معينة.
تساعد هذه المجموعة المسؤولين على:
الترقية إلى:
تأكد دائمًا من التحقق من النصائح الرسمية للمورد.
✅ أتمتة تخفيف LiteSpeed ✅ دعم تحديث CageFS وإعادة التركيب ✅ كشف الروابط الرمزية المشبوهة ✅ البحث عن مؤشرات الاختراق في الاستضافة المشتركة ✅ أدوات التحقق ✅ نشر خفيف الوزن يعتمد على Bash ✅ صديق لمزودي الاستضافة
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
استنساخ المستودع:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
جعل البرامج النصية قابلة للتنفيذ:
chmod +x *.sh
تشغيل:
./fix.sh
سيقوم هذا بما يلي:
./detect_symlinks.sh
يتحقق هذا من سلوك الروابط الرمزية المشبوهة المحتملة خارج مسارات الحسابات المتوقعة.
./hunt_iocs.sh
يساعد هذا في تحديد:
./verify.sh
يؤكد هذا:
عند الاستجابة لهذه الثغرة:
يتم توفير هذا المستودع بشكل صارم من أجل:
ليس من أجل:
المستخدمون مسؤولون عن الامتثال للقوانين واللوائح المعمول بها.
المساهمات مرحب بها.
المجالات المقترحة:
طلبات السحب (Pull Requests) موضع تقدير.
إذا ساعدت هذه المجموعة في تأمين بنيتك التحتية أو ساعدت في الاستجابة للحوادث، ففكر في دعم الصيانة المستمرة وأبحاث الأمن مفتوحة المصدر.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
يُرجى إرسال BTC (BEP20/BSC) فقط إلى هذا العنوان.
دعمك يساعد في تمويل:
شكرًا لدعمك ReselNom 🚀
يُمنح الإذن بموجب هذا، مجانًا، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به للتعامل مع البرنامج دون قيود.