Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-54420-LiteSpeed-Symlink-Exploit — PoC di CVE-2026-54420: sfruttamento tramite symlink nel plugin LiteSpeed di cPanel/WHM. | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-54420-litespeed-symlink-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza WebSicurezza CloudApprendimento e Formazione
GitHubfevar54/cve-2026-54420-litespeed-symlink-exploit

CVE-2026-54420-LiteSpeed-Symlink-Exploit

PoC di CVE-2026-54420: sfruttamento tramite symlink nel plugin LiteSpeed di cPanel/WHM.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
122 mesi faNon ancora revisionato

CVE-2026-54420 - Escalata di privilegi tramite symlink nel plug-in LiteSpeed per cPanel

Security Rating CVSS CISA KEV CWE

⚠️ AVVERTENZA

Questo codice è SOLO a scopo educativo e per test di sicurezza autorizzati. L'uso non autorizzato contro sistemi senza permesso esplicito è ILLEGALE.

📋 Descrizione

CVE-2026-54420 è una vulnerabilità di escalata di privilegi tramite collegamenti simbolici (symlink) nel plug-in LiteSpeed per cPanel (versioni < 2.4.8) e WHM (versioni < 5.3.2.0). Un utente con accesso FTP o web shell su un server di hosting condiviso con CloudLinux/CageFS può creare collegamenti simbolici malevoli per leggere file al di fuori della propria directory assegnata, inclusi:

  • /etc/passwd, /etc/shadow
  • Configurazioni di altri utenti
  • File di database
  • Chiavi SSH
  • Configurazioni del server

Dettagli Tecnici

🎯 Versioni Affette

ProdottoVersione vulnerabileVersione corretta
LiteSpeed cPanel Plugin< 2.4.82.4.8+
LiteSpeed WHM Plugin< 5.3.2.05.3.2.0+

🔧 Installazione

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x litespeed_symlink_exploit.py
Scarica lo strumento
CampoValore
CVECVE-2026-54420
CVSS8.5 (HIGH)
VectorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE61 - UNIX Symbolic Link (Symlink) Following
ProdottoLiteSpeed cPanel Plugin / WHM Plugin
Versioni< 2.4.8 / < 5.3.2.0
AmbienteHosting condiviso con CloudLinux/CageFS
SfruttamentoConfermata in natura (Maggio 2026)