
PoC de CVE-2026-54420: cPanel/WHM के LiteSpeed प्लगइन में symlink के माध्यम से शोषण।
यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।
CVE-2026-54420 cPanel (संस्करण < 2.4.8) और WHM (संस्करण < 5.3.2.0) के लिए LiteSpeed प्लगइन में सिमलिंक द्वारा विशेषाधिकार वृद्धि की एक भेद्यता है। CloudLinux/CageFS के साथ साझा होस्टिंग सर्वर पर FTP या वेब शेल पहुंच वाला उपयोगकर्ता अपने निर्दिष्ट निर्देशिका के बाहर फ़ाइलों को पढ़ने के लिए दुर्भावनापूर्ण सिमलिंक बना सकता है, जिसमें शामिल हैं:
/etc/passwd, /etc/shadow| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (HIGH) |
| वेक्टर | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - UNIX सिम्बोलिक लिंक (सिमलिंक) अनुसरण |
| उत्पाद | LiteSpeed cPanel प्लगइन / WHM प्लगइन |
| संस्करण | < 2.4.8 / < 5.3.2.0 |
| परिवेश | CloudLinux/CageFS के साथ साझा होस्टिंग |
| शोषण | जंगली में पुष्टि (मई 2026) |
| उत्पाद | कमजोर संस्करण | स्थिर संस्करण |
|---|---|---|
| LiteSpeed cPanel प्लगइन | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM प्लगइन | < 5.3.2.0 | 5.3.2.0+ |
# क्लोन रिपॉजिटरी
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# अनुमति दें
chmod +x litespeed_symlink_exploit.py