
Kit di riparazione e audit difensivo per CVE-2026-54420 nel plugin LiteSpeed cPanel. Automatizza l'applicazione delle patch, rileva symlink sospetti, caccia gli IOCs e verifica la riparazione in ambienti di hosting condiviso.
Toolkit di bonifica, audit e verifica difensiva per CVE-2026-54420 che colpisce il LiteSpeed cPanel Plugin in ambienti di hosting condiviso che utilizzano CloudLinux / CageFS.
⚠️ Avviso di Sicurezza Questo repository è inteso esclusivamente per amministratori di sistema, provider di hosting e ricerca sulla sicurezza difensiva. Non include codice di exploit, strumenti offensivi o proof-of-concept weaponizzati.
CVE-2026-54420 interessa alcune versioni del LiteSpeed cPanel Plugin / WHM Plugin, in cui la gestione dei symlink può essere abusata in ambienti di hosting condiviso.
In configurazioni vulnerabili, un utente con privilegi ridotti (ad esempio tramite un account FTP compromesso, un sito web vulnerabile o una web shell) può tentare di abusare dei privilegi utilizzando il comportamento dei symlink in condizioni specifiche.
Questo toolkit aiuta gli amministratori a:
Aggiornare a:
Verificare sempre con gli advisory ufficiali del fornitore.
✅ Automazione della mitigazione LiteSpeed ✅ Supporto per refresh e rimount di CageFS ✅ Rilevamento di symlink sospetti ✅ Caccia agli IOC per compromissioni in hosting condiviso ✅ Utility di verifica ✅ Distribuzione leggera basata su bash ✅ Adatto a provider di hosting
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Clonare il repository:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Rendere eseguibili gli script:
chmod +x *.sh
Eseguire:
./fix.sh
Questo comando:
./detect_symlinks.sh
Verifica la presenza di comportamenti potenzialmente sospetti dei symlink al di fuori dei percorsi previsti per gli account.
./hunt_iocs.sh
Aiuta a identificare:
./verify.sh
Conferma:
In caso di risposta a questa vulnerabilità:
Questo repository è fornito esclusivamente per:
Non per:
Gli utenti sono responsabili del rispetto delle leggi e dei regolamenti applicabili.
I contributi sono benvenuti.
Aree suggerite:
Le Pull Request sono apprezzate.
Se questo toolkit ha aiutato a proteggere la tua infrastruttura o ha supportato la risposta agli incidenti, considera di supportare la manutenzione continua e la ricerca sulla sicurezza open-source.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Inviare solo BTC (BEP20/BSC) a questo indirizzo.
Il tuo supporto aiuta a finanziare:
Grazie per aver supportato ReselNom 🚀
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files to deal in the Software without restriction.