Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54420-LiteSpeed-Symlink-Exploit — PoC de CVE-2026-54420 : exploitation via symlink dans le plugin LiteSpeed de cPanel/WHM. | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-54420-litespeed-symlink-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité WebSécurité CloudApprentissage et Éducation
GitHubfevar54/cve-2026-54420-litespeed-symlink-exploit

CVE-2026-54420-LiteSpeed-Symlink-Exploit

PoC de CVE-2026-54420 : exploitation via symlink dans le plugin LiteSpeed de cPanel/WHM.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 2 moisPas encore vérifié

CVE-2026-54420 - Escalade de privilèges par lien symbolique du plugin LiteSpeed pour cPanel

Security Rating CVSS CISA KEV CWE

⚠️ AVERTISSEMENT

Ce code est UNIQUEMENT à des fins éducatives et de tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes sans permission explicite est ILLÉGALE.

📋 Description

CVE-2026-54420 est une vulnérabilité d'escalade de privilèges par liens symboliques (symlink) dans le plugin LiteSpeed pour cPanel (versions < 2.4.8) et WHM (versions < 5.3.2.0). Un utilisateur disposant d'un accès FTP ou d'un web shell sur un serveur d'hébergement mutualisé avec CloudLinux/CageFS peut créer des liens symboliques malveillants pour lire des fichiers en dehors de son répertoire attribué, notamment :

  • /etc/passwd, /etc/shadow
  • Configurations d'autres utilisateurs
  • Fichiers de base de données
  • Clés SSH
  • Configurations du serveur

Détails Techniques

🎯 Versions Affectées

ProduitVersion vulnérableVersion corrigée
LiteSpeed cPanel Plugin< 2.4.82.4.8+
LiteSpeed WHM Plugin< 5.3.2.05.3.2.0+

🔧 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit

# Installer les dépendances
pip install -r requirements.txt

# Donner les permissions
chmod +x litespeed_symlink_exploit.py```
Télécharger l’outil
ChampValeur
CVECVE-2026-54420
CVSS8.5 (HIGH)
VecteurAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE61 - UNIX Symbolic Link (Symlink) Following
ProduitLiteSpeed cPanel Plugin / WHM Plugin
Versions< 2.4.8 / < 5.3.2.0
EnvironnementHébergement mutualisé avec CloudLinux/CageFS
ExploitationConfirmée dans la nature (Mai 2026)