
LiteSpeed cPanel 플러그인의 CVE-2026-54420에 대한 방어적 수정 및 감사 툴킷. 공유 호스팅 환경에서 완화 작업을 자동화하고, 의심스러운 심볼릭 링크를 탐지하며, IOCs를 찾고, 수정 상태를 확인합니다.
CVE-2026-54420에 대한 방어적 수정, 감사 및 검증 툴킷입니다. 이 취약점은 CloudLinux / CageFS를 사용하는 공유 호스팅 환경에서 LiteSpeed cPanel 플러그인에 영향을 미칩니다.
⚠️ 보안 공지 이 저장소는 시스템 관리자, 호스팅 제공업체, 방어적 보안 연구 전용으로 제작되었습니다. 익스플로잇 코드, 공격 도구 또는 무기화된 개념 증명은 포함되어 있지 않습니다.
CVE-2026-54420은 LiteSpeed cPanel 플러그인 / WHM 플러그인의 특정 버전에 영향을 미치며, 공유 호스팅 환경에서 심볼릭 링크 처리 악용 가능성이 있습니다.
취약한 구성에서 낮은 권한의 사용자(예: 손상된 FTP 계정, 취약한 웹사이트 또는 웹 셸을 통해)가 특정 조건에서 심볼릭 링크 동작을 악용하여 권한 상승을 시도할 수 있습니다.
이 툴킷은 관리자가 다음과 같은 작업을 수행하는 데 도움을 줍니다:
다음 버전으로 업그레이드하세요:
항상 공식 공급업체 권고를 확인하세요.
✅ LiteSpeed 완화 자동화 ✅ CageFS 새로고침 및 재마운트 지원 ✅ 의심스러운 심볼릭 링크 탐지 ✅ 공유 호스팅 침해를 위한 IOC 탐지 ✅ 검증 유틸리티 ✅ 경량 bash 기반 배포 ✅ 호스팅 제공업체 친화적
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
└── workflows/
└── shellcheck.yml
저장소를 클론합니다:
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation
스크립트에 실행 권한을 부여합니다:
chmod +x *.sh
다음을 실행합니다:
./fix.sh
이 명령은 다음을 수행합니다:
./detect_symlinks.sh
예상 계정 경로 외부에서 발생할 수 있는 의심스러운 심볼릭 링크 동작을 확인합니다.
./hunt_iocs.sh
다음을 식별하는 데 도움을 줍니다:
./verify.sh
다음을 확인합니다:
이 취약점에 대응할 때:
이 저장소는 다음 목적으로만 제공됩니다:
다음에는 사용할 수 없습니다:
사용자는 관련 법률 및 규정을 준수할 책임이 있습니다.
기여를 환영합니다.
제안 분야:
풀 리퀘스트를 환영합니다.
이 툴킷이 인프라 보안을 유지하거나 사고 대응에 도움이 되었다면, 지속적인 유지보수와 오픈소스 보안 연구를 지원해 주시기 바랍니다.
ShurjoPayment
BTC (BEP20 / BSC)
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8
이 주소로 **BTC (BEP20/BSC)**만 보내주세요.
여러분의 지원은 다음 자금 지원에 도움이 됩니다:
ReselNom을 지원해 주셔서 감사합니다 🚀
본 소프트웨어 및 관련 문서 파일의 사본을 취득하는 모든 사람에게, 제한 없이 소프트웨어를 다룰 수 있는 권한이 무료로 부여됩니다. 여기에는 소프트웨어를 사용, 복사, 수정, 병합, 게시, 배포, 재라이선스 및/또는 판매할 권리와 소프트웨어가 제공된 사람이 그렇게 할 수 있도록 허용하는 것이 포함되며, 단 다음 조건이 충족되어야 합니다: 위의 저작권 고지와 이 허가 고지는 소프트웨어의 모든 사본 또는 주요 부분에 포함되어야 합니다. 소프트웨어는 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하여 (단, 이에 한정되지 않음) 명시적이든 묵시적이든 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 어떤 경우에도 저자 또는 저작권 소유자는 소프트웨어와 관련하여 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 계약, 불법 행위 또는 기타 행위로 인한 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.