
PoC لـ CVE-2026-54420: استغلال عبر symlink في إضافة LiteSpeed الخاصة بـ cPanel/WHM.
هذا الرمز مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح غير قانوني.
CVE-2026-54420 هي ثغرة تصعيد امتيازات عبر الروابط الرمزية (symlink) في المكون الإضافي LiteSpeed لـ cPanel (الإصدارات < 2.4.8) و WHM (الإصدارات < 5.3.2.0). يمكن للمستخدم الذي لديه وصول FTP أو web shell على خادم استضافة مشتركة مع CloudLinux/CageFS إنشاء روابط رمزية ضارة لقراءة الملفات خارج الدليل المخصص له، بما في ذلك:
/etc/passwd, /etc/shadow| المنتج | الإصدار الضعيف | الإصدار الثابت |
|---|---|---|
| LiteSpeed cPanel Plugin | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM Plugin | < 5.3.2.0 | 5.3.2.0+ |
# استنساخ المستودع
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# تثبيت التبعيات
pip install -r requirements.txt
# منح الأذونات
chmod +x litespeed_symlink_exploit.py
| الحقل | القيمة |
|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (عالية) |
| Vector | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - تتبع الروابط الرمزية لنظام UNIX |
| المنتج | LiteSpeed cPanel Plugin / WHM Plugin |
| الإصدارات | < 2.4.8 / < 5.3.2.0 |
| البيئة | استضافة مشتركة مع CloudLinux/CageFS |
| الاستغلال | مؤكد في البرية (مايو 2026) |