
ثغرة في إضافة LiteSpeed cPanel قبل الإصدار 2.4.8 وإضافة WHM قبل الإصدار 5.3.2.0 تتعامل بشكل خاطئ مع الروابط الرمزية المقدمة من مستخدم لديه وصول FTP أو واجهة ويب على خادم استضافة مشتركة يعمل بنظام CloudLinux/CageFS.
هذا الرمز مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح غير قانوني.
CVE-2026-54420 هي ثغرة تصعيد امتيازات عبر الروابط الرمزية (symlink) في المكون الإضافي LiteSpeed لـ cPanel (الإصدارات < 2.4.8) و WHM (الإصدارات < 5.3.2.0). يمكن للمستخدم الذي لديه وصول FTP أو web shell على خادم استضافة مشتركة مع CloudLinux/CageFS إنشاء روابط رمزية ضارة لقراءة الملفات خارج الدليل المخصص له، بما في ذلك:
/etc/passwd, /etc/shadow| المنتج | الإصدار الضعيف | الإصدار الثابت |
|---|---|---|
| LiteSpeed cPanel Plugin | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM Plugin | < 5.3.2.0 | 5.3.2.0+ |
# استنساخ المستودع
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# تثبيت التبعيات
pip install -r requirements.txt
# منح الأذونات
chmod +x litespeed_symlink_exploit.py
| الحقل | القيمة |
|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (عالية) |
| Vector | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - تتبع الروابط الرمزية لنظام UNIX |
| المنتج | LiteSpeed cPanel Plugin / WHM Plugin |
| الإصدارات | < 2.4.8 / < 5.3.2.0 |
| البيئة | استضافة مشتركة مع CloudLinux/CageFS |
| الاستغلال | مؤكد في البرية (مايو 2026) |