
Kit de mitigação defensiva e auditoria para CVE-2026-54420 no plugin LiteSpeed cPanel, fornecendo detecção de symlink, caça a IOC e verificação de remediação para ambientes de hospedagem compartilhada.
Ferramenta de remediação, auditoria e verificação defensiva para CVE-2026-54420 que afeta o LiteSpeed cPanel Plugin em ambientes de hospedagem compartilhada usando CloudLinux / CageFS.
⚠️ Aviso de Segurança Este repositório destina-se apenas a administradores de sistemas, provedores de hospedagem e pesquisa defensiva de segurança. Nenhum código de exploração, ferramentas ofensivas ou prova de conceito weaponizada está incluído.
O CVE-2026-54420 afeta certas versões do LiteSpeed cPanel Plugin / WHM Plugin, onde o tratamento de links simbólicos pode ser abusado em ambientes de hospedagem compartilhada.
Em configurações vulneráveis, um usuário com privilégios baixos (por exemplo, através de uma conta FTP comprometida, site vulnerável ou web shell) pode tentar abusar de privilégios usando o comportamento de links simbólicos sob condições específicas.
Este kit ajuda administradores a:
Atualize para:
Sempre confirme os avisos oficiais do fornecedor.
✅ Automação de mitigação do LiteSpeed ✅ Suporte para atualização e remontagem do CageFS ✅ Detecção de links simbólicos suspeitos ✅ Caça a IOCs para comprometimento em hospedagem compartilhada ✅ Utilitários de verificação ✅ Implantação leve baseada em bash ✅ Amigável para provedores de hospedagem
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Clone o repositório:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Torne os scripts executáveis:
chmod +x *.sh
Execute:
./fix.sh
Isso irá:
./detect_symlinks.sh
Isso verifica possíveis comportamentos suspeitos de links simbólicos fora dos caminhos de conta esperados.
./hunt_iocs.sh
Isso ajuda a identificar:
./verify.sh
Isso confirma:
Ao responder a esta vulnerabilidade:
Este repositório é fornecido estritamente para:
Não para:
Os usuários são responsáveis por cumprir as leis e regulamentos aplicáveis.
Contribuições são bem-vindas.
Áreas sugeridas:
Pull Requests são apreciados.
Se este kit ajudou a proteger sua infraestrutura ou auxiliou na resposta a incidentes, considere apoiar a manutenção contínua e a pesquisa de segurança de código aberto.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Envie apenas BTC (BEP20/BSC) para este endereço.
Seu apoio ajuda a financiar:
Obrigado por apoiar o ReselNom 🚀
A permissão é concedida, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados para lidar com o Software sem restrição.