
Оборонный инструментарий для устранения уязвимости, аудита и проверки CVE-2026-54420, затрагивающей LiteSpeed cPanel Plugin в средах общего хостинга с использованием CloudLinux / CageFS.
⚠️ Уведомление о безопасности Этот репозиторий предназначен только для системных администраторов, хостинг-провайдеров и оборонных исследований в области безопасности. Он не содержит кода эксплойтов, атакующих инструментов или готовых к применению proof-of-concept.
CVE-2026-54420 затрагивает определённые версии LiteSpeed cPanel Plugin / WHM Plugin, в которых обработка символьных ссылок может быть использована во вред в средах общего хостинга.
В уязвимых конфигурациях пользователь с низкими привилегиями (например, через скомпрометированную FTP-учётную запись, уязвимый сайт или веб-шелл) может попытаться злоупотребить привилегиями, используя поведение символьных ссылок при определённых условиях.
Этот инструментарий помогает администраторам:
Обновитесь до:
Всегда сверяйтесь с официальными уведомлениями производителя.
✅ Автоматизация устранения уязвимости LiteSpeed ✅ Поддержка обновления и перемонтирования CageFS ✅ Обнаружение подозрительных символьных ссылок ✅ Поиск IOC при компрометации общего хостинга ✅ Утилиты проверки ✅ Лёгкое развёртывание на базе bash ✅ Удобство для хостинг-провайдеров
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Клонируйте репозиторий:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Сделайте скрипты исполняемыми:
chmod +x *.sh
Выполните:
./fix.sh
Это позволит:
./detect_symlinks.sh
Этот скрипт проверяет потенциально подозрительное поведение символьных ссылок за пределами ожидаемых путей учётных записей.
./hunt_iocs.sh
Это помогает выявить:
./verify.sh
Это подтверждает:
При реагировании на эту уязвимость:
Этот репозиторий предоставляется исключительно для:
Не для:
Пользователи несут ответственность за соблюдение применимых законов и нормативных требований.
Вклад приветствуется.
Рекомендуемые направления:
Pull Request-ы приветствуются.
Если этот инструментарий помог защитить вашу инфраструктуру или оказал содействие при реагировании на инциденты, подумайте о поддержке дальнейшего сопровождения и открытых исследований в области безопасности.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Пожалуйста, отправляйте только BTC (BEP20/BSC) на этот адрес.
Ваша поддержка помогает финансировать:
Спасибо за поддержку ReselNom 🚀
Настоящим предоставляется разрешение, бесплатно, любому лицу, получившему копию данного программного обеспечения и связанных файлов документации, использовать Программное обеспечение без ограничений.