Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
litespeed-cpanel-cve-2026-54420-fix — LiteSpeed cPanel 플러그인의 CVE-2026-54420를 위한 방어적 대응 및 감사 도구 키트입니다. 패치 적용을 자동화하고, 의심스러운 심볼릭 링크를 탐지하며, IOC를 사냥하고, 공유 호스팅 환경에서 대응 조치를 검증합니다. | Kitploit
도구/GitHubGitHub/mahfuzreham/litespeed-cpanel-cve-2026-54420-fix
Defensive ToolsIndicator of Compromise (IOC) ManagementPrivilege EscalationVulnerability AnalysisConfiguration AuditingWeb SecurityCloud SecurityMisconfigurationIncident Response

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Log Analysis
GitHubmahfuzreham/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

LiteSpeed cPanel 플러그인의 CVE-2026-54420를 위한 방어적 대응 및 감사 도구 키트입니다. 패치 적용을 자동화하고, 의심스러운 심볼릭 링크를 탐지하며, IOC를 사냥하고, 공유 호스팅 환경에서 대응 조치를 검증합니다.

저장소 보기
132개월 전아직 검토되지 않음

CVE-2026-54420 완화 툴킷

License Platform Status Security

CVE-2026-54420에 대한 방어적 수정, 감사 및 검증 툴킷으로, CloudLinux / CageFS를 사용하는 공유 호스팅 환경에서 LiteSpeed cPanel 플러그인에 영향을 미칩니다.

⚠️ 보안 공지 이 저장소는 시스템 관리자, 호스팅 제공자, 방어적 보안 연구만을 대상으로 합니다. 익스플로잇 코드, 공격 도구 또는 무기화된 개념 증명은 포함되어 있지 않습니다.


CVE-2026-54420 정보

CVE-2026-54420는 LiteSpeed cPanel 플러그인 / WHM 플러그인의 특정 버전에 영향을 미치며, 공유 호스팅 환경에서 심볼릭 링크 처리가 악용될 수 있습니다.

취약한 구성에서 낮은 권한의 사용자(예: 손상된 FTP 계정, 취약한 웹사이트 또는 웹 셸을 통해)는 특정 조건에서 심볼릭 링크 동작을 이용하여 권한 남용을 시도할 수 있습니다.

이 툴킷은 관리자가 다음을 수행하는 데 도움을 줍니다:

  • 권장 완화 워크플로우 적용
  • 의심스러운 심볼릭 링크 활동 감사
  • 침해 지표(IOC) 탐지
  • 수정 상태 확인
  • 활성 익스플로잇 중 대응 시간 개선

영향을 받는 버전

취약한 버전

  • LiteSpeed cPanel 플러그인 < 2.4.8
  • LiteSpeed WHM 플러그인 < 5.3.2.0

권장 버전

업그레이드 대상:

  • LiteSpeed cPanel 플러그인 ≥ 2.4.8
  • LiteSpeed WHM 플러그인 ≥ 5.3.2.0

항상 공식 공급업체 권고를 확인하세요.


기능

✅ LiteSpeed 완화 자동화 ✅ CageFS 새로고침 및 재마운트 지원 ✅ 의심스러운 심볼릭 링크 탐지 ✅ 공유 호스팅 침해에 대한 IOC 탐지 ✅ 검증 유틸리티 ✅ 경량 bash 기반 배포 ✅ 호스팅 제공자 친화적


저장소 구조

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/mahfuzreham/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

스크립트에 실행 권한을 부여합니다:

root@kitploit:~
chmod +x *.sh

빠른 시작

1. 완화 적용

실행:

root@kitploit:~
./fix.sh

이 작업은 다음을 수행합니다:

  • LiteSpeed 구성 요소 업데이트
  • CageFS 새로고침 (설치된 경우)
  • LiteSpeed 서비스 다시 시작
  • 설치된 버전 표시

2. 의심스러운 심볼릭 링크 탐지

root@kitploit:~
./detect_symlinks.sh

예상 계정 경로 외부에서 잠재적으로 의심스러운 심볼릭 링크 동작을 확인합니다.


3. 침해 지표(IOC) 탐지

root@kitploit:~
./hunt_iocs.sh

이는 다음을 식별하는 데 도움을 줍니다:

  • 최근 수정된 PHP 파일
  • 의심스러운 업로드
  • 잠재적 웹셸 지표
  • 비정상적인 크론 항목

4. 수정 상태 확인

root@kitploit:~
./verify.sh

이는 다음을 확인합니다:

  • LiteSpeed 서비스 상태
  • 설치된 패키지 버전
  • CageFS 상태

권장 관리자 조치

이 취약점에 대응할 때:

  1. 즉시 패치
  2. 공유 호스팅 계정 감사
  3. 손상된 자격 증명 교체
  4. 수정된 PHP 업로드 검토
  5. 의심스러운 크론 활동 확인
  6. CageFS 격리 확인
  7. 액세스 로그 검토

방어적 사용 정책

이 저장소는 다음 목적으로만 제공됩니다:

  • 사고 대응
  • 방어적 시스템 관리
  • 보안 강화
  • 인프라 수정

다음 목적으로는 제공되지 않습니다:

  • 무단 액세스
  • 익스플로잇
  • 공격 활동
  • 서비스 중단

사용자는 관련 법률 및 규정을 준수할 책임이 있습니다.


기여

기여를 환영합니다.

제안 영역:

  • 더 나은 탐지 로직
  • 오탐지 감소
  • 여러 배포판 호환성
  • 성능 개선
  • 추가 IOC 범위

풀 리퀘스트를 환영합니다.


이 프로젝트 지원하기 ❤️

이 툴킷이 인프라 보안에 도움이 되었거나 사고 대응에 도움이 되었다면, 지속적인 유지보수와 오픈소스 보안 연구를 지원하는 것을 고려해 주세요.

☕ ReselNom 지원

안전한 기부

ShurjoPayment

안전하게 기부하기


암호화폐 기부

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

이 주소로 **BTC (BEP20/BSC)**만 보내주세요.

여러분의 지원은 다음 자금 조달에 도움이 됩니다:

  • 호스팅 보안 연구
  • 사고 대응 도구
  • 오픈소스 방어적 보안 프로젝트
  • 인프라 테스트

ReselNom을 지원해 주셔서 감사합니다 🚀

Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files to deal in the Software without restriction.

도구 다운로드