Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-54420-LiteSpeed-Symlink-Exploit — Eine Schwachstelle im LiteSpeed cPanel Plugin vor Version 2.4.8 und im WHM Plugin vor Version 5.3.2.0 behandelt Symlinks, die von einem Benutzer mit FTP- oder Web-Shell-Zugriff auf einem Shared-Hosting-Server mit CloudLinux/CageFS bereitgestellt werden, falsch. | Kitploit
Tools/GitHubGitHub/fevar54/cve-2026-54420-litespeed-symlink-exploit
Privilege EscalationSchwachstellenanalyseExploitationWebsicherheitCloud-SicherheitLernen & Bildung
GitHubfevar54/cve-2026-54420-litespeed-symlink-exploit

CVE-2026-54420-LiteSpeed-Symlink-Exploit

Eine Schwachstelle im LiteSpeed cPanel Plugin vor Version 2.4.8 und im WHM Plugin vor Version 5.3.2.0 behandelt Symlinks, die von einem Benutzer mit FTP- oder Web-Shell-Zugriff auf einem Shared-Hosting-Server mit CloudLinux/CageFS bereitgestellt werden, falsch.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2026-54420 - LiteSpeed cPanel Plugin Symlink Privilege Escalation

Security Rating CVSS CISA KEV CWE

⚠️ WARNUNG

Dieser Code dient NUR zu Bildungszwecken und autorisierten Sicherheitstests. Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Genehmigung ist ILLEGAL.

📋 Beschreibung

CVE-2026-54420 ist eine Schwachstelle für Symlink-Privilegieneskalation im LiteSpeed-Plugin für cPanel (Versionen < 2.4.8) und WHM (Versionen < 5.3.2.0). Ein Benutzer mit FTP- oder Web-Shell-Zugriff auf einem Shared-Hosting-Server mit CloudLinux/CageFS kann bösartige symbolische Links erstellen, um Dateien außerhalb seines zugewiesenen Verzeichnisses zu lesen, einschließlich:

  • /etc/passwd, /etc/shadow
  • Konfigurationen anderer Benutzer
  • Datenbankdateien
  • SSH-Schlüssel
  • Serverkonfigurationen

Technische Details

🎯 Betroffene Versionen

ProduktVerwundbare VersionBehobene Version
LiteSpeed cPanel Plugin< 2.4.82.4.8+
LiteSpeed WHM Plugin< 5.3.2.05.3.2.0+

🔧 Installation

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x litespeed_symlink_exploit.py
Tool herunterladen
FeldWert
CVECVE-2026-54420
CVSS8.5 (HIGH)
VektorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE61 - UNIX Symbolic Link (Symlink) Following
ProduktLiteSpeed cPanel Plugin / WHM Plugin
Versionen< 2.4.8 / < 5.3.2.0
UmgebungShared Hosting mit CloudLinux/CageFS
AusnutzungIn freier Wildbahn bestätigt (Mai 2026)