
PoC de CVE-2026-54420: cPanel/WHM के LiteSpeed प्लगइन में symlink के माध्यम से शोषण।
यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।
CVE-2026-54420 cPanel (संस्करण < 2.4.8) और WHM (संस्करण < 5.3.2.0) के लिए LiteSpeed प्लगइन में सिमलिंक द्वारा विशेषाधिकार वृद्धि की एक भेद्यता है। CloudLinux/CageFS के साथ साझा होस्टिंग सर्वर पर FTP या वेब शेल पहुंच वाला उपयोगकर्ता अपने निर्दिष्ट निर्देशिका के बाहर फ़ाइलों को पढ़ने के लिए दुर्भावनापूर्ण सिमलिंक बना सकता है, जिसमें शामिल हैं:
/etc/passwd, /etc/shadow| उत्पाद | कमजोर संस्करण | स्थिर संस्करण |
|---|---|---|
| LiteSpeed cPanel प्लगइन | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM प्लगइन | < 5.3.2.0 | 5.3.2.0+ |
# क्लोन रिपॉजिटरी
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# अनुमति दें
chmod +x litespeed_symlink_exploit.py
| फ़ील्ड | मान |
|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (HIGH) |
| वेक्टर | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - UNIX सिम्बोलिक लिंक (सिमलिंक) अनुसरण |
| उत्पाद | LiteSpeed cPanel प्लगइन / WHM प्लगइन |
| संस्करण | < 2.4.8 / < 5.3.2.0 |
| परिवेश | CloudLinux/CageFS के साथ साझा होस्टिंग |
| शोषण | जंगली में पुष्टि (मई 2026) |