Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-54420-LiteSpeed-Symlink-Exploit — PoC de CVE-2026-54420: explotación vía symlink en el plugin LiteSpeed de cPanel/WHM. | Kitploit
Herramientas/GitHubGitHub/fevar54/cve-2026-54420-litespeed-symlink-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad en la NubeAprendizaje y Educación
GitHubfevar54/cve-2026-54420-litespeed-symlink-exploit

CVE-2026-54420-LiteSpeed-Symlink-Exploit

PoC de CVE-2026-54420: explotación vía symlink en el plugin LiteSpeed de cPanel/WHM.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
12hace 2 mesesAún no revisado

CVE-2026-54420 - LiteSpeed cPanel Plugin Symlink Privilege Escalation

Security Rating CVSS CISA KEV CWE

⚠️ ADVERTENCIA

Este código es SOLO para fines educativos y pruebas de seguridad autorizadas. El uso no autorizado contra sistemas sin permiso explícito es ILEGAL.

📋 Descripción

CVE-2026-54420 es una vulnerabilidad de escalada de privilegios por enlaces simbólicos (symlink) en el plugin de LiteSpeed para cPanel (versiones < 2.4.8) y WHM (versiones < 5.3.2.0). Un usuario con acceso FTP o web shell en un servidor de hosting compartido con CloudLinux/CageFS puede crear enlaces simbólicos maliciosos para leer archivos fuera de su directorio asignado, incluyendo:

  • /etc/passwd, /etc/shadow
  • Configuraciones de otros usuarios
  • Archivos de base de datos
  • Claves SSH
  • Configuraciones del servidor

Detalles Técnicos

🎯 Versiones Afectadas

ProductoVersión vulnerableVersión fija
LiteSpeed cPanel Plugin< 2.4.82.4.8+
LiteSpeed WHM Plugin< 5.3.2.05.3.2.0+

🔧 Instalación

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x litespeed_symlink_exploit.py
Descargar herramienta
CampoValor
CVECVE-2026-54420
CVSS8.5 (HIGH)
VectorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE61 - UNIX Symbolic Link (Symlink) Following
ProductoLiteSpeed cPanel Plugin / WHM Plugin
Versiones< 2.4.8 / < 5.3.2.0
EntornoHosting compartido con CloudLinux/CageFS
ExplotaciónConfirmada en wild (Mayo 2026)