
Kit di difesa per remediation e auditing per CVE-2026-54420 nel plugin LiteSpeed cPanel. Automatizza la mitigazione, rileva symlink sospetti, caccia IOCs, e verifica lo stato della remediation in ambienti di hosting condivisi.
Toolkit di remediation, audit e verifica difensiva per CVE-2026-54420 che colpisce il Plugin LiteSpeed cPanel in ambienti di hosting condiviso che utilizzano CloudLinux / CageFS.
⚠️ Avviso di Sicurezza Questo repository è destinato esclusivamente a amministratori di sistema, provider di hosting e ricerca difensiva sulla sicurezza. Nessun codice exploit, strumenti offensivi o proof-of-concept armato è incluso.
CVE-2026-54420 colpisce alcune versioni del Plugin LiteSpeed cPanel / WHM Plugin, in cui la gestione dei symlink può essere abusata in ambienti di hosting condiviso.
In configurazioni vulnerabili, un utente con privilegi ridotti (ad esempio tramite un account FTP compromesso, un sito web vulnerabile o una webshell) può tentare un abuso di privilegi utilizzando il comportamento dei symlink in condizioni specifiche.
Questo toolkit aiuta gli amministratori a:
Aggiornare a:
Confermare sempre con gli advisory ufficiali del vendor.
✅ Automazione della mitigazione LiteSpeed ✅ Supporto per refresh e rimountaggio di CageFS ✅ Rilevamento di symlink sospetti ✅ Caccia agli IOC per compromissioni in hosting condiviso ✅ Utility di verifica ✅ Distribuzione leggera basata su bash ✅ Adatto per provider di hosting
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Clonare il repository:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Rendere eseguibili gli script:
chmod +x *.sh
Eseguire:
./fix.sh
Questo farà:
./detect_symlinks.sh
Questo controlla la presenza di comportamenti di symlink potenzialmente sospetti al di fuori dei percorsi previsti per gli account.
./hunt_iocs.sh
Questo aiuta a identificare:
./verify.sh
Questo conferma:
Quando si risponde a questa vulnerabilità:
Questo repository è fornito strettamente per:
Non per:
Gli utenti sono responsabili del rispetto delle leggi e dei regolamenti applicabili.
I contributi sono benvenuti.
Aree suggerite:
Le Pull Request sono apprezzate.
Se questo toolkit ha aiutato a proteggere la tua infrastruttura o ha supportato la risposta agli incidenti, considera di supportare la manutenzione continua e la ricerca open-source sulla sicurezza.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Inviare solo BTC (BEP20/BSC) a questo indirizzo.
Il tuo supporto aiuta a finanziare:
Grazie per aver supportato ReselNom 🚀
Il permesso è concesso gratuitamente a qualsiasi persona che ottenga una copia di questo software e dei relativi file di documentazione di gestire il Software senza restrizioni.