针对 CVE-2026-54420 的防御性修复、审计与验证工具包,该漏洞影响使用 CloudLinux / CageFS 的共享主机环境中的 LiteSpeed cPanel 插件。
⚠️ 安全声明 本仓库仅供系统管理员、主机服务商及防御性安全研究使用。 不包含任何漏洞利用代码、攻击性工具或武器化概念验证。
CVE-2026-54420 影响 LiteSpeed cPanel 插件 / WHM 插件的特定版本,在共享主机环境中符号链接处理可能被滥用。
在存在漏洞的配置中,低权限用户(例如通过被入侵的 FTP 账户、存在漏洞的网站或 Web Shell)可能在特定条件下利用符号链接行为尝试权限滥用。
该工具包帮助管理员:
请升级至:
请始终以官方供应商公告为准。
✅ LiteSpeed 缓解自动化 ✅ CageFS 刷新与重新挂载支持 ✅ 可疑符号链接检测 ✅ 共享主机失陷的 IOC 搜寻 ✅ 验证工具 ✅ 轻量级 Bash 部署 ✅ 对主机服务商友好
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
克隆仓库:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
为脚本添加可执行权限:
chmod +x *.sh
运行:
./fix.sh
该脚本将:
./detect_symlinks.sh
该脚本检查预期账户路径之外是否存在潜在可疑的符号链接行为。
./hunt_iocs.sh
该脚本有助于识别:
./verify.sh
该脚本确认:
针对此漏洞进行响应时:
本仓库严格仅供以下用途:
不得用于:
用户有责任遵守适用的法律法规。
欢迎贡献。
建议方向:
欢迎提交 Pull Request。
如果本工具包帮助保护了您的基础设施或协助了事件响应,请考虑支持持续的维护和开源安全研究。
ShurjoPayment
BTC(BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
请仅向此地址发送 BTC(BEP20/BSC)。
您的支持有助于资助:
感谢您支持 ReselNom 🚀