
Kit de remediação defensiva e auditoria para CVE-2026-54420 no plugin LiteSpeed cPanel. Automatiza a aplicação de patches, detecta symlinks suspeitos, caça IOCs e verifica a remediação em ambientes de hospedagem compartilhada.
Kit defensivo de remediação, auditoria e verificação para CVE-2026-54420, que afeta o LiteSpeed cPanel Plugin em ambientes de hospedagem compartilhada que usam CloudLinux / CageFS.
⚠️ Aviso de Segurança Este repositório é destinado somente a administradores de sistemas, provedores de hospedagem e pesquisas de segurança defensiva. Nenhum código de exploit, ferramenta ofensiva ou prova de conceito armada está incluído.
CVE-2026-54420 afeta determinadas versões do LiteSpeed cPanel Plugin / WHM Plugin, onde o tratamento de symlinks pode ser abusado em ambientes de hospedagem compartilhada.
Em configurações vulneráveis, um usuário com privilégios baixos (por exemplo, por meio de uma conta FTP comprometida, site vulnerável ou web shell) pode tentar abusar de privilégios usando o comportamento de symlinks sob condições específicas.
Este kit ajuda administradores a:
Atualize para:
Confirme sempre com os avisos oficiais do fornecedor.
✅ Automação de mitigação do LiteSpeed ✅ Suporte a atualização e remontagem do CageFS ✅ Detecção de symlinks suspeitos ✅ Busca de IOCs para comprometimento em hospedagem compartilhada ✅ Utilitários de verificação ✅ Implantação leve baseada em bash ✅ Amigável para provedores de hospedagem
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Clone o repositório:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Torne os scripts executáveis:
chmod +x *.sh
Execute:
./fix.sh
Isso irá:
./detect_symlinks.sh
Isso verifica comportamentos de symlinks potencialmente suspeitos fora dos caminhos esperados das contas.
./hunt_iocs.sh
Isso ajuda a identificar:
./verify.sh
Isso confirma:
Ao responder a esta vulnerabilidade:
Este repositório é fornecido estritamente para:
Não para:
Os usuários são responsáveis por cumprir as leis e regulamentações aplicáveis.
Contribuições são bem-vindas.
Áreas sugeridas:
Pull Requests são bem-vindos.
Se este kit ajudou a proteger sua infraestrutura ou auxiliou na resposta a incidentes, considere apoiar a manutenção contínua e a pesquisa de segurança de código aberto.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Envie apenas BTC (BEP20/BSC) para este endereço.
Seu apoio ajuda a financiar:
Obrigado por apoiar a ReselNom 🚀
É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados, para lidar com o Software sem restrições.