
Defensives Schadensbegrenzungs- und Audit-Toolkit für CVE-2026-54420 im LiteSpeed-cPanel-Plugin, das Symlink-Erkennung, IOC-Jagd und Behebungsverifizierung für Shared-Hosting-Umgebungen bietet.
Defensives Remediation-, Audit- und Verifizierungs-Toolkit für CVE-2026-54420, das LiteSpeed cPanel Plugin in Shared-Hosting-Umgebungen mit CloudLinux / CageFS betrifft.
⚠️ Sicherheitshinweis Dieses Repository ist ausschließlich für Systemadministratoren, Hosting-Anbieter und defensive Sicherheitsforschung bestimmt. Es sind keine Exploit-Codes, offensive Werkzeuge oder funktionsfähige Proof-of-Concepts enthalten.
CVE-2026-54420 betrifft bestimmte Versionen des LiteSpeed cPanel Plugin / WHM Plugin, bei denen die Symlink-Verarbeitung in Shared-Hosting-Umgebungen missbraucht werden kann.
In anfälligen Konfigurationen kann ein Benutzer mit niedrigen Privilegien (z.B. über ein kompromittiertes FTP-Konto, eine anfällige Website oder eine Web-Shell) unter bestimmten Bedingungen versuchen, Privilegien durch Symlink-Verhalten zu missbrauchen.
Dieses Toolkit hilft Administratoren:
Aktualisieren auf:
Bestätigen Sie stets die offiziellen Herstellerhinweise.
✅ Automatisierung der LiteSpeed-Minderung ✅ Unterstützung für CageFS-Aktualisierung und -Wiedereinhängung ✅ Erkennung verdächtiger Symlinks ✅ IOC-Suche bei Kompromittierung von Shared Hosting ✅ Überprüfungsdienstprogramme ✅ Leichtgewichtige Bash-basierte Bereitstellung ✅ Hosting-Anbieter-freundlich
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Repository klonen:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Skripte ausführbar machen:
chmod +x *.sh
Ausführen:
./fix.sh
Dies wird:
./detect_symlinks.sh
Dies prüft auf potenziell verdächtiges Symlink-Verhalten außerhalb der erwarteten Account-Pfade.
./hunt_iocs.sh
Dies hilft, Folgendes zu identifizieren:
./verify.sh
Dies bestätigt:
Bei der Reaktion auf diese Sicherheitslücke:
Dieses Repository wird ausschließlich bereitgestellt für:
Nicht für:
Benutzer sind für die Einhaltung der geltenden Gesetze und Vorschriften verantwortlich.
Beiträge sind willkommen.
Vorgeschlagene Bereiche:
Pull Requests werden geschätzt.
Wenn dieses Toolkit dazu beigetragen hat, Ihre Infrastruktur zu sichern oder bei der Incident Response zu helfen, erwägen Sie bitte, die fortgesetzte Wartung und die Open-Source-Sicherheitsforschung zu unterstützen.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Bitte senden Sie nur BTC (BEP20/BSC) an diese Adresse.
Ihre Unterstützung hilft, Folgendes zu finanzieren:
Vielen Dank für die Unterstützung von ReselNom 🚀
Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien erhält, die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen.