
LiteSpeed cPanel 플러그인의 CVE-2026-54420를 위한 방어적 대응 및 감사 도구 키트입니다. 패치 적용을 자동화하고, 의심스러운 심볼릭 링크를 탐지하며, IOC를 사냥하고, 공유 호스팅 환경에서 대응 조치를 검증합니다.
CVE-2026-54420에 대한 방어적 수정, 감사 및 검증 툴킷으로, CloudLinux / CageFS를 사용하는 공유 호스팅 환경에서 LiteSpeed cPanel 플러그인에 영향을 미칩니다.
⚠️ 보안 공지 이 저장소는 시스템 관리자, 호스팅 제공자, 방어적 보안 연구만을 대상으로 합니다. 익스플로잇 코드, 공격 도구 또는 무기화된 개념 증명은 포함되어 있지 않습니다.
CVE-2026-54420는 LiteSpeed cPanel 플러그인 / WHM 플러그인의 특정 버전에 영향을 미치며, 공유 호스팅 환경에서 심볼릭 링크 처리가 악용될 수 있습니다.
취약한 구성에서 낮은 권한의 사용자(예: 손상된 FTP 계정, 취약한 웹사이트 또는 웹 셸을 통해)는 특정 조건에서 심볼릭 링크 동작을 이용하여 권한 남용을 시도할 수 있습니다.
이 툴킷은 관리자가 다음을 수행하는 데 도움을 줍니다:
업그레이드 대상:
항상 공식 공급업체 권고를 확인하세요.
✅ LiteSpeed 완화 자동화 ✅ CageFS 새로고침 및 재마운트 지원 ✅ 의심스러운 심볼릭 링크 탐지 ✅ 공유 호스팅 침해에 대한 IOC 탐지 ✅ 검증 유틸리티 ✅ 경량 bash 기반 배포 ✅ 호스팅 제공자 친화적
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
저장소를 클론합니다:
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
스크립트에 실행 권한을 부여합니다:
chmod +x *.sh
실행:
./fix.sh
이 작업은 다음을 수행합니다:
./detect_symlinks.sh
예상 계정 경로 외부에서 잠재적으로 의심스러운 심볼릭 링크 동작을 확인합니다.
./hunt_iocs.sh
이는 다음을 식별하는 데 도움을 줍니다:
./verify.sh
이는 다음을 확인합니다:
이 취약점에 대응할 때:
이 저장소는 다음 목적으로만 제공됩니다:
다음 목적으로는 제공되지 않습니다:
사용자는 관련 법률 및 규정을 준수할 책임이 있습니다.
기여를 환영합니다.
제안 영역:
풀 리퀘스트를 환영합니다.
이 툴킷이 인프라 보안에 도움이 되었거나 사고 대응에 도움이 되었다면, 지속적인 유지보수와 오픈소스 보안 연구를 지원하는 것을 고려해 주세요.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
이 주소로 **BTC (BEP20/BSC)**만 보내주세요.
여러분의 지원은 다음 자금 조달에 도움이 됩니다:
ReselNom을 지원해 주셔서 감사합니다 🚀
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files to deal in the Software without restriction.