Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
litespeed-cpanel-cve-2026-54420-fix — LiteSpeed cPanel 플러그인의 CVE-2026-54420에 대한 방어적 수정 및 감사 툴킷. 공유 호스팅 환경에서 완화 작업을 자동화하고, 의심스러운 심볼릭 링크를 탐지하며, IOCs를 찾고, 수정 상태를 확인합니다. | Kitploit
도구/GitHubGitHub/resellnom/litespeed-cpanel-cve-2026-54420-fix
Defensive ToolsIndicator of Compromise (IOC) ManagementVulnerability AnalysisConfiguration AuditingForensicsWeb SecurityCloud SecurityMisconfigurationIncident Response

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubresellnom/litespeed-cpanel-cve-2026-54420-fix

litespeed-cpanel-cve-2026-54420-fix

LiteSpeed cPanel 플러그인의 CVE-2026-54420에 대한 방어적 수정 및 감사 툴킷. 공유 호스팅 환경에서 완화 작업을 자동화하고, 의심스러운 심볼릭 링크를 탐지하며, IOCs를 찾고, 수정 상태를 확인합니다.

저장소 보기
2개월 전아직 검토되지 않음

CVE-2026-54420 완화 툴킷

License Platform Status Security

CVE-2026-54420에 대한 방어적 수정, 감사 및 검증 툴킷입니다. 이 취약점은 CloudLinux / CageFS를 사용하는 공유 호스팅 환경에서 LiteSpeed cPanel 플러그인에 영향을 미칩니다.

⚠️ 보안 공지 이 저장소는 시스템 관리자, 호스팅 제공업체, 방어적 보안 연구 전용으로 제작되었습니다. 익스플로잇 코드, 공격 도구 또는 무기화된 개념 증명은 포함되어 있지 않습니다.


CVE-2026-54420 정보

CVE-2026-54420은 LiteSpeed cPanel 플러그인 / WHM 플러그인의 특정 버전에 영향을 미치며, 공유 호스팅 환경에서 심볼릭 링크 처리 악용 가능성이 있습니다.

취약한 구성에서 낮은 권한의 사용자(예: 손상된 FTP 계정, 취약한 웹사이트 또는 웹 셸을 통해)가 특정 조건에서 심볼릭 링크 동작을 악용하여 권한 상승을 시도할 수 있습니다.

이 툴킷은 관리자가 다음과 같은 작업을 수행하는 데 도움을 줍니다:

  • 권장 완화 워크플로우 적용
  • 의심스러운 심볼릭 링크 활동 감사
  • 침해 지표(IOC) 탐지
  • 수정 상태 확인
  • 활성 익스플로잇 중 대응 시간 개선

영향을 받는 버전

취약한 버전

  • LiteSpeed cPanel 플러그인 < 2.4.8
  • LiteSpeed WHM 플러그인 < 5.3.2.0

권장 버전

다음 버전으로 업그레이드하세요:

  • LiteSpeed cPanel 플러그인 ≥ 2.4.8
  • LiteSpeed WHM 플러그인 ≥ 5.3.2.0

항상 공식 공급업체 권고를 확인하세요.


기능

✅ LiteSpeed 완화 자동화 ✅ CageFS 새로고침 및 재마운트 지원 ✅ 의심스러운 심볼릭 링크 탐지 ✅ 공유 호스팅 침해를 위한 IOC 탐지 ✅ 검증 유틸리티 ✅ 경량 bash 기반 배포 ✅ 호스팅 제공업체 친화적


저장소 구조

root@kitploit:~
CVE-2026-54420-Mitigation/
├── README.md
├── LICENSE
├── fix.sh
├── detect_symlinks.sh
├── hunt_iocs.sh
├── verify.sh
└── .github/
    └── workflows/
        └── shellcheck.yml

설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/resellnom/CVE-2026-54420-Mitigation.git
cd CVE-2026-54420-Mitigation

스크립트에 실행 권한을 부여합니다:

root@kitploit:~
chmod +x *.sh

빠른 시작

1. 완화 적용

다음을 실행합니다:

root@kitploit:~
./fix.sh

이 명령은 다음을 수행합니다:

  • LiteSpeed 구성 요소 업데이트
  • CageFS 새로고침 (설치된 경우)
  • LiteSpeed 서비스 재시작
  • 설치된 버전 표시

2. 의심스러운 심볼릭 링크 탐지

root@kitploit:~
./detect_symlinks.sh

예상 계정 경로 외부에서 발생할 수 있는 의심스러운 심볼릭 링크 동작을 확인합니다.


3. 침해 지표(IOC) 탐지

root@kitploit:~
./hunt_iocs.sh

다음을 식별하는 데 도움을 줍니다:

  • 최근에 수정된 PHP 파일
  • 의심스러운 업로드
  • 잠재적 웹 셸 징후
  • 비정상적인 cron 항목

4. 수정 상태 확인

root@kitploit:~
./verify.sh

다음을 확인합니다:

  • LiteSpeed 서비스 상태
  • 설치된 패키지 버전
  • CageFS 상태

권장 관리자 조치

이 취약점에 대응할 때:

  1. 즉시 패치 적용
  2. 공유 호스팅 계정 감사
  3. 손상된 자격 증명 교체
  4. 수정된 PHP 업로드 검토
  5. 의심스러운 cron 활동 확인
  6. CageFS 격리 확인
  7. 액세스 로그 검토

방어적 사용 정책

이 저장소는 다음 목적으로만 제공됩니다:

  • 사고 대응
  • 방어적 시스템 관리
  • 보안 강화
  • 인프라 수정

다음에는 사용할 수 없습니다:

  • 무단 액세스
  • 익스플로잇
  • 공격 활동
  • 서비스 중단

사용자는 관련 법률 및 규정을 준수할 책임이 있습니다.


기여

기여를 환영합니다.

제안 분야:

  • 더 나은 탐지 로직
  • 오탐지 감소
  • 여러 배포판 호환성
  • 성능 개선
  • 추가 IOC 범위

풀 리퀘스트를 환영합니다.


이 프로젝트 지원하기 ❤️

이 툴킷이 인프라 보안을 유지하거나 사고 대응에 도움이 되었다면, 지속적인 유지보수와 오픈소스 보안 연구를 지원해 주시기 바랍니다.

☕ ReselNom 지원

안전한 기부

ShurjoPayment

안전하게 기부하기


암호화폐 기부

BTC (BEP20 / BSC)

root@kitploit:~
0x9c3d4f8aeb2eb9ab499047d43a7e18fd8212d9f8

이 주소로 **BTC (BEP20/BSC)**만 보내주세요.

여러분의 지원은 다음 자금 지원에 도움이 됩니다:

  • 호스팅 보안 연구
  • 사고 대응 도구
  • 오픈소스 방어 보안 프로젝트
  • 인프라 테스트

ReselNom을 지원해 주셔서 감사합니다 🚀

본 소프트웨어 및 관련 문서 파일의 사본을 취득하는 모든 사람에게, 제한 없이 소프트웨어를 다룰 수 있는 권한이 무료로 부여됩니다. 여기에는 소프트웨어를 사용, 복사, 수정, 병합, 게시, 배포, 재라이선스 및/또는 판매할 권리와 소프트웨어가 제공된 사람이 그렇게 할 수 있도록 허용하는 것이 포함되며, 단 다음 조건이 충족되어야 합니다: 위의 저작권 고지와 이 허가 고지는 소프트웨어의 모든 사본 또는 주요 부분에 포함되어야 합니다. 소프트웨어는 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하여 (단, 이에 한정되지 않음) 명시적이든 묵시적이든 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 어떤 경우에도 저자 또는 저작권 소유자는 소프트웨어와 관련하여 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 계약, 불법 행위 또는 기타 행위로 인한 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.

도구 다운로드