
Оборонительный инструментарий для устранения уязвимостей и аудита для CVE-2026-54420 в плагине LiteSpeed cPanel. Автоматизирует устранение, обнаруживает подозрительные симлинки, отыскивает IOCs и проверяет статус устранения в средах общего хостинга.
Набор инструментов для защитного устранения, аудита и проверки для CVE-2026-54420, затрагивающего LiteSpeed cPanel Plugin в средах общего хостинга, использующих CloudLinux / CageFS.
⚠️ Уведомление по безопасности Этот репозиторий предназначен только для системных администраторов, хостинг-провайдеров и исследований в области защитной безопасности. Никакого эксплойт-кода, атакующих инструментов или применяемых в боевых условиях доказательств концепции не включено.
CVE-2026-54420 затрагивает определённые версии LiteSpeed cPanel Plugin / WHM Plugin, в которых обработка символических ссылок может быть использована во вред в средах общего хостинга.
В уязвимых конфигурациях непривилегированный пользователь (например, через взломанную учётную запись FTP, уязвимый веб-сайт или веб-шелл) может попытаться злоупотребить привилегиями, используя поведение символических ссылок при определённых условиях.
Этот набор инструментов помогает администраторам:
Обновить до:
Всегда сверяйтесь с официальными рекомендациями поставщика.
✅ Автоматизация смягчения для LiteSpeed ✅ Поддержка обновления и перемонтирования CageFS ✅ Обнаружение подозрительных символических ссылок ✅ Поиск IOC при компрометации общего хостинга ✅ Утилиты проверки ✅ Лёгкое развёртывание на основе bash ✅ Удобно для хостинг-провайдеров
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
Клонируйте репозиторий:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
Сделайте скрипты исполняемыми:
chmod +x *.sh
Запустите:
./fix.sh
Это выполнит:
./detect_symlinks.sh
Проверяет потенциально подозрительное поведение символических ссылок за пределами ожидаемых путей учётных записей.
./hunt_iocs.sh
Помогает выявить:
./verify.sh
Подтверждает:
При реагировании на эту уязвимость:
Этот репозиторий предоставляется строго для:
Не для:
Пользователи несут ответственность за соблюдение применимых законов и нормативных актов.
Приветствуются любые вклады.
Предлагаемые области:
Пулл-реквесты приветствуются.
Если этот набор инструментов помог обезопасить вашу инфраструктуру или помог при реагировании на инциденты, рассмотрите возможность поддержки дальнейшего обслуживания и исследований в области безопасности с открытым исходным кодом.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
Пожалуйста, отправляйте только BTC (BEP20/BSC) на этот адрес.
Ваша поддержка помогает финансировать:
Спасибо за поддержку ReselNom 🚀
Настоящим предоставляется разрешение, бесплатно, любому лицу, получившему копию этого программного обеспечения и связанных файлов документации, на работу с Программным обеспечением без ограничений.