
LiteSpeed cPanel プラグインの CVE-2026-54420 用の防御的な修復・監査ツールキット。パッチ適用を自動化し、不審なシンボリックリンクを検出し、IOCを追跡し、共有ホスティング環境での修復を検証します。
共有ホスティング環境で CloudLinux / CageFS を使用している LiteSpeed cPanel Plugin に影響を与える CVE-2026-54420 のための防御的な修復、監査、および検証ツールキット。
⚠️ セキュリティ通知 このリポジトリは、システム管理者、ホスティングプロバイダー、および防御的なセキュリティ研究のみを対象としています。エクスプロイトコード、攻撃ツール、または武器化された概念実証は含まれていません。
CVE-2026-54420 は、共有ホスティング環境でシンボリックリンクの処理が悪用される可能性がある、特定のバージョンの LiteSpeed cPanel Plugin / WHM Plugin に影響を与えます。
脆弱な構成では、低権限ユーザー (たとえば、侵害されたFTPアカウント、脆弱なWebサイト、Webシェルを介して) が特定の条件下でシンボリックリンク動作を使用して権限の悪用を試みる可能性があります。
このツールキットは管理者が以下のことを行うのに役立ちます。
以下にアップグレード:
常に公式ベンダーのアドバイザリを確認してください。
✅ LiteSpeed 緩和自動化 ✅ CageFS リフレッシュと再マウントサポート ✅ 疑わしいシンボリックリンク検出 ✅ 共有ホスティング侵害のIOCハンティング ✅ 検証ユーティリティ ✅ 軽量bashベースの展開 ✅ ホスティングプロバイダーフレンドリー
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
リポジトリをクローン:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
スクリプトを実行可能に:
chmod +x *.sh
実行:
./fix.sh
これにより次の処理が行われます。
./detect_symlinks.sh
これは、想定されるアカウントパスの外側で潜在的に疑わしいシンボリックリンクの動作をチェックします。
./hunt_iocs.sh
これは以下の識別に役立ちます。
./verify.sh
これは以下を確認します。
この脆弱性に対応する際は:
このリポジトリは厳密に以下の目的で提供されています。
以下の目的では使用しません。
ユーザーは適用される法律や規制を遵守する責任があります。
コントリビューションを歓迎します。
推奨分野:
プルリクエストを歓迎します。
このツールキットがインフラの保護やインシデント対応に役立った場合は、継続的なメンテナンスとオープンソースセキュリティ研究のサポートを検討してください。
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
BTC (BEP20/BSC) のみをこのアドレスに送信してください。
あなたのサポートは以下の資金提供に役立ちます:
ReselNom へのご支援ありがとうございます 🚀
ここに、無償で、本ソフトウェアおよび関連文書ファイルの複製物を取得するすべての人に対し、本ソフトウェアを制限なく扱う許可を付与します。