针对 LiteSpeed cPanel 插件中 CVE-2026-54420 的防御性缓解与审计工具包,提供符号链接检测、IOC 搜寻以及共享主机环境下的修复验证功能。
面向 CVE-2026-54420 的防御性修复、审计和验证工具包,该漏洞影响使用 CloudLinux / CageFS 的共享主机环境中的 LiteSpeed cPanel 插件。
⚠️ 安全声明 本仓库仅面向系统管理员、托管服务提供商以及防御性安全研究人员。 不包含任何利用代码、攻击性工具或武器化概念验证。
CVE-2026-54420 影响某些版本的 LiteSpeed cPanel 插件 / WHM 插件,在共享主机环境中可能导致符号链接处理被滥用。
在易受攻击的配置下,低权限用户(例如通过受感染的 FTP 账户、存在漏洞的网站或 Web Shell)可能试图利用特定条件下的符号链接行为进行权限滥用。
本工具包帮助管理员:
升级至:
请始终以官方厂商公告为准进行确认。
✅ LiteSpeed 缓解自动化 ✅ CageFS 刷新与重新挂载支持 ✅ 可疑符号链接检测 ✅ 共享主机入侵 IOC 搜索 ✅ 验证工具 ✅ 轻量级基于 Bash 的部署 ✅ 托管服务商友好
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
克隆仓库:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
赋予脚本可执行权限:
chmod +x *.sh
运行:
./fix.sh
此操作将:
./detect_symlinks.sh
检查在预期账户路径之外是否存在潜在可疑的符号链接行为。
./hunt_iocs.sh
有助于识别:
./verify.sh
确认:
应对此漏洞时:
本仓库严格用于:
不得用于:
用户有责任遵守适用的法律法规。
欢迎贡献。
建议的改进领域:
欢迎提交拉取请求。
如果本工具包曾帮助您保护基础设施或协助事件响应,请考虑支持持续的维护和开源安全研究。
ShurjoPayment
BTC(BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
请仅向此地址发送 BTC(BEP20/BSC)。
您的支持有助于资助:
感谢您支持 ReselNom 🚀
特此授予任何获得本软件及相关文档文件副本的人以无限制处理本软件的权利,无需付费。