
Eine Schwachstelle im LiteSpeed cPanel Plugin vor Version 2.4.8 und im WHM Plugin vor Version 5.3.2.0 behandelt Symlinks, die von einem Benutzer mit FTP- oder Web-Shell-Zugriff auf einem Shared-Hosting-Server mit CloudLinux/CageFS bereitgestellt werden, falsch.
Dieser Code dient NUR zu Bildungszwecken und autorisierten Sicherheitstests. Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist ILLEGAL.
CVE-2026-54420 ist eine Schwachstelle für Symlink-Privilegieneskalation im LiteSpeed-Plugin für cPanel (Versionen < 2.4.8) und WHM (Versionen < 5.3.2.0). Ein Benutzer mit FTP- oder Web-Shell-Zugriff auf einem Shared-Hosting-Server mit CloudLinux/CageFS kann bösartige symbolische Links erstellen, um Dateien außerhalb seines zugewiesenen Verzeichnisses zu lesen, einschließlich:
/etc/passwd, /etc/shadow| Produkt | Verwundbare Version | Behobene Version |
|---|---|---|
| LiteSpeed cPanel Plugin | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM Plugin | < 5.3.2.0 | 5.3.2.0+ |
# Clonar repositorio
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# Instalar dependencias
pip install -r requirements.txt
# Dar permisos
chmod +x litespeed_symlink_exploit.py
| Feld | Wert |
|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (HIGH) |
| Vektor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - UNIX Symbolic Link (Symlink) Following |
| Produkt | LiteSpeed cPanel Plugin / WHM Plugin |
| Versionen | < 2.4.8 / < 5.3.2.0 |
| Umgebung | Shared Hosting mit CloudLinux/CageFS |
| Ausnutzung | In freier Wildbahn bestätigt (Mai 2026) |