
LiteSpeed cPanelプラグインのCVE-2026-54420に対する防御的緩和・監査ツールキット。共有ホスティング環境向けに、シンボリックリンク検出、IOCハンティング、および修復検証を提供します。
共有ホスティング環境(CloudLinux / CageFS)においてLiteSpeed cPanel Pluginに影響を与えるCVE-2026-54420のための防御的な修復、監査、および検証ツールキットです。
⚠️ セキュリティ通知 このリポジトリは、システム管理者、ホスティングプロバイダー、および防御的なセキュリティ研究のみを目的としています。 エクスプロイトコード、攻撃ツール、または武器化された概念実証は含まれていません。
CVE-2026-54420 は、LiteSpeed cPanel Plugin / WHM Plugin の特定のバージョンに影響し、共有ホスティング環境においてシンボリックリンクの取り扱いが悪用される可能性があります。
脆弱な設定では、低権限のユーザー(例えば、侵害されたFTPアカウント、脆弱なウェブサイト、またはウェブシェルを介して)が、特定の条件下でシンボリックリンクの動作を利用して特権の悪用を試みる可能性があります。
このツールキットは管理者が以下のことを行うのに役立ちます:
以下にアップグレード:
常に公式ベンダーのアドバイザリを確認してください。
✅ LiteSpeed 緩和の自動化 ✅ CageFS の更新と再マウントのサポート ✅ 不審なシンボリックリンクの検出 ✅ 共有ホスティング侵害の IOC ハンティング ✅ 検証ユーティリティ ✅ 軽量な bash ベースのデプロイ ✅ ホスティングプロバイダー向け
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
リポジトリをクローン:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
スクリプトを実行可能に:
chmod +x *.sh
実行:
./fix.sh
これにより以下が行われます:
./detect_symlinks.sh
これにより、予期されるアカウントパスの外にある潜在的に不審なシンボリックリンク動作がチェックされます。
./hunt_iocs.sh
これにより以下を特定します:
./verify.sh
これにより以下を確認します:
この脆弱性に対応する際は:
このリポジトリは以下の目的でのみ提供されます:
以下の目的では使用できません:
ユーザーは適用される法律および規制を遵守する責任があります。
コントリビューションを歓迎します。
推奨される分野:
プルリクエストをお待ちしています。
このツールキットがインフラストラクチャの保護やインシデント対応に役立った場合、継続的なメンテナンスとオープンソースのセキュリティ研究へのサポートをご検討ください。
ShurjoPayment
BTC(BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
このアドレスには BTC(BEP20/BSC) のみをお送りください。
あなたのサポートは以下に役立ちます:
ReselNom をサポートしていただきありがとうございます 🚀
本ソフトウェアおよび関連文書ファイルのコピーを入手した者には、以下に定める条件に従い、本ソフトウェアを無制限に扱うことを許可します。これには、本ソフトウェアの複製、改変、結合、公開、配布、サブライセンス、および/または販売の権利、および本ソフトウェアを提供された者にこれを行うことを許可する権利が含まれますが、これらに限定されません。