Kit de herramientas de remediación defensiva y auditoría para CVE-2026-54420 en el complemento LiteSpeed cPanel. Automatiza la aplicación de parches, detecta enlaces simbólicos sospechosos, busca IOCs y verifica la remediación en entornos de alojamiento compartido.
Kit de remediación defensiva, auditoría y verificación para CVE-2026-54420 que afecta al Plugin LiteSpeed para cPanel en entornos de alojamiento compartido que utilizan CloudLinux / CageFS.
⚠️ Aviso de Seguridad Este repositorio está destinado únicamente a administradores de sistemas, proveedores de alojamiento e investigación defensiva de seguridad. No se incluye código de explotación, herramientas ofensivas ni pruebas de concepto armadas.
CVE-2026-54420 afecta a ciertas versiones del Plugin LiteSpeed para cPanel / WHM, donde el manejo de enlaces simbólicos puede ser abusado en entornos de alojamiento compartido.
En configuraciones vulnerables, un usuario con pocos privilegios (por ejemplo, a través de una cuenta FTP comprometida, un sitio web vulnerable o una web shell) puede intentar abusar de privilegios utilizando el comportamiento de enlaces simbólicos bajo condiciones específicas.
Este kit de herramientas ayuda a los administradores a:
Actualice a:
Siempre confirme con los avisos oficiales del proveedor.
✅ Automatización de mitigación de LiteSpeed ✅ Soporte de actualización y remontaje de CageFS ✅ Detección de enlaces simbólicos sospechosos ✅ Búsqueda de IOCs para compromiso en alojamiento compartido ✅ Utilidades de verificación ✅ Despliegue ligero basado en Bash ✅ Amigable para proveedores de alojamiento
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Clone el repositorio:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Haga los scripts ejecutables:
chmod +x *.sh
Ejecute:
./fix.sh
Esto hará lo siguiente:
./detect_symlinks.sh
Esto verifica comportamientos potencialmente sospechosos de enlaces simbólicos fuera de las rutas de cuentas esperadas.
./hunt_iocs.sh
Esto ayuda a identificar:
./verify.sh
Esto confirma:
Al responder a esta vulnerabilidad:
Este repositorio se proporciona estrictamente para:
No para:
Los usuarios son responsables de cumplir con las leyes y regulaciones aplicables.
Las contribuciones son bienvenidas.
Áreas sugeridas:
Se agradecen las Pull Requests.
Si este kit de herramientas ayudó a asegurar su infraestructura o asistió en la respuesta a incidentes, considere apoyar el mantenimiento continuo y la investigación de seguridad de código abierto.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Por favor, envíe únicamente BTC (BEP20/BSC) a esta dirección.
Su apoyo ayuda a financiar:
Gracias por apoyar a ReselNom 🚀
Por la presente se otorga permiso, de forma gratuita, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados para manejar el Software sin restricción.