Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54420-LiteSpeed-Symlink-Exploit — ثغرة في إضافة LiteSpeed cPanel قبل الإصدار 2.4.8 وإضافة WHM قبل الإصدار 5.3.2.0 تتعامل بشكل خاطئ مع الروابط الرمزية المقدمة من مستخدم لديه وصول FTP أو واجهة ويب على خادم استضافة مشتركة يعمل بنظام CloudLinux/CageFS. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-54420-litespeed-symlink-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن السحابةالتعلم والتعليم
GitHubfevar54/cve-2026-54420-litespeed-symlink-exploit

CVE-2026-54420-LiteSpeed-Symlink-Exploit

ثغرة في إضافة LiteSpeed cPanel قبل الإصدار 2.4.8 وإضافة WHM قبل الإصدار 5.3.2.0 تتعامل بشكل خاطئ مع الروابط الرمزية المقدمة من مستخدم لديه وصول FTP أو واجهة ويب على خادم استضافة مشتركة يعمل بنظام CloudLinux/CageFS.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-54420 - تصعيد الامتيازات عبر الروابط الرمزية لمكون LiteSpeed الإضافي لـ cPanel

Security Rating CVSS CISA KEV CWE

⚠️ تحذير

هذا الرمز مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح غير قانوني.

📋 الوصف

CVE-2026-54420 هي ثغرة تصعيد امتيازات عبر الروابط الرمزية (symlink) في المكون الإضافي LiteSpeed لـ cPanel (الإصدارات < 2.4.8) و WHM (الإصدارات < 5.3.2.0). يمكن للمستخدم الذي لديه وصول FTP أو web shell على خادم استضافة مشتركة مع CloudLinux/CageFS إنشاء روابط رمزية ضارة لقراءة الملفات خارج الدليل المخصص له، بما في ذلك:

  • /etc/passwd, /etc/shadow
  • إعدادات المستخدمين الآخرين
  • ملفات قاعدة البيانات
  • مفاتيح SSH
  • إعدادات الخادم

التفاصيل التقنية

🎯 الإصدارات المتأثرة

المنتجالإصدار الضعيفالإصدار الثابت
LiteSpeed cPanel Plugin< 2.4.82.4.8+
LiteSpeed WHM Plugin< 5.3.2.05.3.2.0+

🔧 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit

# تثبيت التبعيات
pip install -r requirements.txt

# منح الأذونات
chmod +x litespeed_symlink_exploit.py
تنزيل الأداة
الحقلالقيمة
CVECVE-2026-54420
CVSS8.5 (عالية)
VectorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE61 - تتبع الروابط الرمزية لنظام UNIX
المنتجLiteSpeed cPanel Plugin / WHM Plugin
الإصدارات< 2.4.8 / < 5.3.2.0
البيئةاستضافة مشتركة مع CloudLinux/CageFS
الاستغلالمؤكد في البرية (مايو 2026)