
PoC di CVE-2026-54420: sfruttamento tramite symlink nel plugin LiteSpeed di cPanel/WHM.
Questo codice è SOLO a scopo educativo e per test di sicurezza autorizzati. L'uso non autorizzato contro sistemi senza permesso esplicito è ILLEGALE.
CVE-2026-54420 è una vulnerabilità di escalata di privilegi tramite collegamenti simbolici (symlink) nel plug-in LiteSpeed per cPanel (versioni < 2.4.8) e WHM (versioni < 5.3.2.0). Un utente con accesso FTP o web shell su un server di hosting condiviso con CloudLinux/CageFS può creare collegamenti simbolici malevoli per leggere file al di fuori della propria directory assegnata, inclusi:
/etc/passwd, /etc/shadow| Prodotto | Versione vulnerabile | Versione corretta |
|---|---|---|
| LiteSpeed cPanel Plugin | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM Plugin | < 5.3.2.0 | 5.3.2.0+ |
# Clonar repositorio
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# Instalar dependencias
pip install -r requirements.txt
# Dar permisos
chmod +x litespeed_symlink_exploit.py
| Campo | Valore |
|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (HIGH) |
| Vector | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - UNIX Symbolic Link (Symlink) Following |
| Prodotto | LiteSpeed cPanel Plugin / WHM Plugin |
| Versioni | < 2.4.8 / < 5.3.2.0 |
| Ambiente | Hosting condiviso con CloudLinux/CageFS |
| Sfruttamento | Confermata in natura (Maggio 2026) |