Boîte à outils de remédiation défensive et d'audit pour CVE-2026-54420 dans le plugin LiteSpeed cPanel. Automatise le correctif, détecte les liens symboliques suspects, recherche les IOC et vérifie la remédiation dans les environnements d'hébergement partagé.
Kit défensif de remédiation, d'audit et de vérification pour CVE-2026-54420 affectant le plugin LiteSpeed cPanel dans les environnements d'hébergement mutualisé utilisant CloudLinux / CageFS.
⚠️ Avis de sécurité Ce dépôt est destiné uniquement aux administrateurs système, aux hébergeurs et à la recherche en sécurité défensive. Aucun code d'exploitation, outil offensif ou preuve de concept armée n'est inclus.
CVE-2026-54420 affecte certaines versions du plugin LiteSpeed cPanel / plugin WHM, où la gestion des liens symboliques peut être abusée dans les environnements d'hébergement mutualisé.
Dans les configurations vulnérables, un utilisateur à faibles privilèges (par exemple via un compte FTP compromis, un site web vulnérable ou un web shell) peut tenter un abus de privilèges en exploitant le comportement des liens symboliques dans des conditions spécifiques.
Ce kit aide les administrateurs à :
Mettez à niveau vers :
Vérifiez toujours les avis officiels de l'éditeur.
✅ Automatisation de la mitigation LiteSpeed ✅ Prise en charge de l'actualisation et du remontage de CageFS ✅ Détection des liens symboliques suspects ✅ Recherche d'IOC pour compromission d'hébergement mutualisé ✅ Utilitaires de vérification ✅ Déploiement léger basé sur bash ✅ Conçu pour les hébergeurs
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Clonez le dépôt :
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Rendez les scripts exécutables :
chmod +x *.sh
Exécutez :
./fix.sh
Cela va :
./detect_symlinks.sh
Cette commande recherche les comportements de liens symboliques potentiellement suspects en dehors des chemins de comptes attendus.
./hunt_iocs.sh
Cela permet d'identifier :
./verify.sh
Cela confirme :
Lors de la réponse à cette vulnérabilité :
Ce dépôt est fourni strictement pour :
Et non pour :
Les utilisateurs sont responsables du respect des lois et réglementations applicables.
Les contributions sont les bienvenues.
Domaines suggérés :
Les Pull Requests sont appréciées.
Si ce kit a contribué à sécuriser votre infrastructure ou a aidé à la réponse aux incidents, envisagez de soutenir la maintenance continue et la recherche en sécurité open source.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Veuillez envoyer uniquement du BTC (BEP20/BSC) à cette adresse.
Votre soutien aide à financer :
Merci de soutenir ReselNom 🚀
Par la présente, une permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés, de traiter le logiciel sans restriction.