
Herramienta de mitigación defensiva y auditoría para CVE-2026-54420 en el plugin LiteSpeed de cPanel, que proporciona detección de enlaces simbólicos, búsqueda de IOC y verificación de remediación para entornos de hosting compartido.
Kit de remediación, auditoría y verificación defensiva para CVE-2026-54420 que afecta al LiteSpeed cPanel Plugin en entornos de hosting compartido que utilizan CloudLinux / CageFS.
⚠️ Aviso de Seguridad Este repositorio está destinado únicamente a administradores de sistemas, proveedores de hosting e investigación de seguridad defensiva. No se incluye código de explotación, herramientas ofensivas ni prueba de concepto armada.
CVE-2026-54420 afecta a ciertas versiones del LiteSpeed cPanel Plugin / WHM Plugin, donde el manejo de enlaces simbólicos puede ser abusado en entornos de hosting compartido.
En configuraciones vulnerables, un usuario con pocos privilegios (por ejemplo, a través de una cuenta FTP comprometida, un sitio web vulnerable o un webshell) puede intentar abusar de privilegios utilizando el comportamiento de los enlaces simbólicos bajo condiciones específicas.
Este kit ayuda a los administradores a:
Actualizar a:
Siempre confirme contra los avisos oficiales del proveedor.
✅ Automatización de mitigación de LiteSpeed ✅ Soporte de actualización y remontaje de CageFS ✅ Detección de enlaces simbólicos sospechosos ✅ Búsqueda de IOC para compromiso de hosting compartido ✅ Utilidades de verificación ✅ Despliegue ligero basado en bash ✅ Amigable para proveedores de hosting
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Clone el repositorio:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Haga los scripts ejecutables:
chmod +x *.sh
Ejecute:
./fix.sh
Esto hará:
./detect_symlinks.sh
Esto busca comportamientos de enlaces simbólicos potencialmente sospechosos fuera de las rutas esperadas de las cuentas.
./hunt_iocs.sh
Esto ayuda a identificar:
./verify.sh
Esto confirma:
Al responder a esta vulnerabilidad:
Este repositorio se proporciona estrictamente para:
No para:
Los usuarios son responsables de cumplir con las leyes y regulaciones aplicables.
Las contribuciones son bienvenidas.
Áreas sugeridas:
Se agradecen las solicitudes de extracción (Pull Requests).
Si este kit ayudó a asegurar su infraestructura o asistió en la respuesta a incidentes, considere apoyar el mantenimiento continuo y la investigación de seguridad de código abierto.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Por favor envíe solo BTC (BEP20/BSC) a esta dirección.
Su apoyo ayuda a financiar:
Gracias por apoyar a ReselNom 🚀
Por la presente se otorga permiso, sin costo alguno, a cualquier persona que obtenga una copia de este software y los archivos de documentación asociados para tratar con el Software sin restricción.