Boîte à outils de mitigation défensive et d'audit pour CVE-2026-54420 dans le plugin LiteSpeed cPanel, fournissant la détection de liens symboliques, la recherche d'IOC et la vérification de remédiation pour les environnements d'hébergement mutualisé.
Kit de correction défensive, d'audit et de vérification pour CVE-2026-54420 affectant le Plugin LiteSpeed cPanel dans les environnements d'hébergement partagé utilisant CloudLinux / CageFS.
⚠️ Avis de sécurité Ce dépôt est destiné uniquement aux administrateurs système, aux fournisseurs d'hébergement et à la recherche en sécurité défensive. Aucun code d'exploitation, outil offensif ou preuve de concept armée n'est inclus.
CVE-2026-54420 affecte certaines versions du Plugin LiteSpeed cPanel / Plugin WHM, où la gestion des liens symboliques peut être abusée dans les environnements d'hébergement partagé.
Dans les configurations vulnérables, un utilisateur à faibles privilèges (par exemple via un compte FTP compromis, un site web vulnérable ou un webshell) peut tenter d'abuser des privilèges en utilisant le comportement des liens symboliques dans des conditions spécifiques.
Cette boîte à outils aide les administrateurs à :
Mettre à niveau vers :
Toujours vérifier auprès des avis officiels du fournisseur.
✅ Automatisation de la mitigation LiteSpeed ✅ Prise en charge du rafraîchissement et du remontage CageFS ✅ Détection des liens symboliques suspects ✅ Chasse aux IOCs pour compromission d'hébergement partagé ✅ Utilitaires de vérification ✅ Déploiement léger basé sur bash ✅ Conviviale pour les fournisseurs d'hébergement
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Clonez le dépôt :
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Rendez les scripts exécutables :
chmod +x *.sh
Exécutez :
./fix.sh
Cela va :
./detect_symlinks.sh
Cela recherche les comportements potentiellement suspects de liens symboliques en dehors des chemins de compte attendus.
./hunt_iocs.sh
Cela aide à identifier :
./verify.sh
Cela confirme :
Lors de la réponse à cette vulnérabilité :
Ce dépôt est fourni strictement pour :
Pas pour :
Les utilisateurs sont responsables du respect des lois et réglementations applicables.
Les contributions sont les bienvenues.
Domaines suggérés :
Les pull requests sont appréciées.
Si cette boîte à outils a aidé à sécuriser votre infrastructure ou à répondre à un incident, envisagez de soutenir la maintenance continue et la recherche en sécurité open-source.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Veuillez envoyer uniquement BTC (BEP20/BSC) à cette adresse.
Votre soutien aide à financer :
Merci de soutenir ReselNom 🚀
La permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés, de traiter le logiciel sans restriction.