
रक्षात्मक सुधार और ऑडिटिंग टूलकिट LiteSpeed cPanel प्लगइन में CVE-2026-54420 के लिए। स्वचालित रूप से शमन करता है, संदिग्ध symlinks का पता लगाता है, IOCs की खोज करता है, और साझा होस्टिंग वातावरण में सुधार स्थिति की पुष्टि करता है।
CVE-2026-54420 के लिए रक्षात्मक सुधार, ऑडिट और सत्यापन टूलकिट, जो CloudLinux / CageFS का उपयोग करने वाले साझा होस्टिंग वातावरण में LiteSpeed cPanel प्लगइन को प्रभावित करता है।
⚠️ सुरक्षा सूचना यह रिपॉजिटरी केवल सिस्टम प्रशासकों, होस्टिंग प्रदाताओं और रक्षात्मक सुरक्षा अनुसंधान के लिए है। कोई एक्सप्लॉइट कोड, आक्रामक उपकरण या हथियारबंद प्रूफ-ऑफ-कॉन्सेप्ट शामिल नहीं है।
CVE-2026-54420 LiteSpeed cPanel प्लगइन / WHM प्लगइन के कुछ संस्करणों को प्रभावित करता है, जहाँ साझा होस्टिंग वातावरण में सिमलिंक हैंडलिंग का दुरुपयोग किया जा सकता है।
संवेदनशील कॉन्फ़िगरेशन में, एक कम-विशेषाधिकार वाला उपयोगकर्ता (उदाहरण के लिए एक समझौता किए गए FTP खाते, संवेदनशील वेबसाइट या वेब शेल के माध्यम से) विशिष्ट परिस्थितियों में सिमलिंक व्यवहार का उपयोग करके विशेषाधिकार दुरुपयोग का प्रयास कर सकता है।
यह टूलकिट प्रशासकों की मदद करता है:
निम्नलिखित में अपग्रेड करें:
हमेशा आधिकारिक विक्रेता सलाहकारों के विरुद्ध पुष्टि करें।
✅ LiteSpeed मिटिगेशन स्वचालन ✅ CageFS रिफ्रेश और रीमाउंट समर्थन ✅ संदिग्ध सिमलिंक पहचान ✅ साझा होस्टिंग समझौते के लिए IOC शिकार ✅ सत्यापन उपयोगिताएँ ✅ हल्का bash-आधारित तैनाती ✅ होस्टिंग प्रदाता के अनुकूल
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
रिपॉजिटरी क्लोन करें:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
स्क्रिप्ट को निष्पादन योग्य बनाएँ:
chmod +x *.sh
चलाएँ:
./fix.sh
यह निम्नलिखित करेगा:
./detect_symlinks.sh
यह अपेक्षित खाता पथों के बाहर संभावित रूप से संदिग्ध सिमलिंक व्यवहार की जाँच करता है।
./hunt_iocs.sh
यह पहचानने में मदद करता है:
./verify.sh
यह पुष्टि करता है:
इस कमज़ोरी का जवाब देते समय:
यह रिपॉजिटरी सख्ती से प्रदान की गई है:
इसके लिए नहीं:
उपयोगकर्ता लागू कानूनों और विनियमों का अनुपालन करने के लिए जिम्मेदार हैं।
योगदान का स्वागत है।
सुझावित क्षेत्र:
पुल रिक्वेस्ट की सराहना की जाती है।
यदि इस टूलकिट ने आपके बुनियादी ढाँचे को सुरक्षित करने या घटना प्रतिक्रिया में सहायता की है, तो निरंतर रखरखाव और ओपन-सोर्स सुरक्षा अनुसंधान का समर्थन करने पर विचार करें।
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
कृपया इस पते पर केवल BTC (BEP20/BSC) भेजें।
आपका समर्थन निधि में मदद करता है:
ReselNom का समर्थन करने के लिए धन्यवाद 🚀
अनुमति इस प्रकार दी जाती है, निःशुल्क, किसी भी व्यक्ति को जो इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों की एक प्रति प्राप्त करता है, बिना किसी प्रतिबंध के सॉफ़्टवेयर में व्यवहार करने के लिए।