
Defensives Toolkit zur Behebung, Prüfung und Verifizierung für CVE-2026-54420, das das LiteSpeed-cPanel-Plugin in Shared-Hosting-Umgebungen mit CloudLinux / CageFS betrifft.
⚠️ Sicherheitshinweis Dieses Repository ist ausschließlich für Systemadministratoren, Hosting-Anbieter und defensive Sicherheitsforschung bestimmt. Es sind kein Exploit-Code, keine offensiven Werkzeuge und keine waffenfähigen Proof-of-Concept-Codes enthalten.
CVE-2026-54420 betrifft bestimmte Versionen des LiteSpeed-cPanel-Plugins / WHM-Plugins, bei denen die Symlink-Behandlung in Shared-Hosting-Umgebungen missbraucht werden kann.
In verwundbaren Konfigurationen kann ein Benutzer mit niedrigen Rechten (z. B. über ein kompromittiertes FTP-Konto, eine verwundbare Website oder eine Web-Shell) unter bestimmten Bedingungen versuchen, durch Symlink-Verhalten Rechte zu missbrauchen.
Dieses Toolkit hilft Administratoren dabei:
Aktualisieren Sie auf:
Bestätigen Sie dies stets anhand der offiziellen Sicherheitshinweise des Herstellers.
✅ Automatisierung der LiteSpeed-Mitigation ✅ Unterstützung für CageFS-Refresh und -Remount ✅ Erkennung verdächtiger Symlinks ✅ IOC-Suche bei Kompromittierung von Shared-Hosting-Umgebungen ✅ Verifizierungswerkzeuge ✅ Leichtgewichtige Bereitstellung auf Bash-Basis ✅ Hosting-Anbieter-freundlich
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Klonen Sie das Repository:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Machen Sie die Skripte ausführbar:
chmod +x *.sh
Ausführen:
./fix.sh
Dies bewirkt Folgendes:
./detect_symlinks.sh
Dies prüft auf potenziell verdächtiges Symlink-Verhalten außerhalb der erwarteten Kontopfade.
./hunt_iocs.sh
Dies hilft, Folgendes zu identifizieren:
./verify.sh
Dies bestätigt Folgendes:
Bei der Reaktion auf diese Schwachstelle:
Dieses Repository wird ausschließlich bereitgestellt für:
Nicht für:
Die Nutzer sind dafür verantwortlich, die geltenden Gesetze und Vorschriften einzuhalten.
Beiträge sind willkommen.
Vorgeschlagene Bereiche:
Pull Requests sind willkommen.
Wenn dieses Toolkit dazu beigetragen hat, Ihre Infrastruktur zu sichern, oder Sie bei der Incident Response unterstützt hat, erwägen Sie bitte, die kontinuierliche Wartung und die Open-Source-Sicherheitsforschung zu unterstützen.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Bitte senden Sie nur BTC (BEP20/BSC) an diese Adresse.
Ihre Unterstützung hilft, Folgendes zu finanzieren:
Vielen Dank, dass Sie ReselNom unterstützen 🚀
Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien erhält, kostenlos die Erlaubnis erteilt, uneingeschränkt mit der Software zu arbeiten.