CVE-2026-54420 - LiteSpeed cPanel プラグイン シンボリックリンク特権昇格

⚠️ 警告
このコードは教育目的および許可されたセキュリティテスト専用です。
明示的な許可なくシステムに対して不正に使用することは違法です。
📋 説明
CVE-2026-54420 は、cPanel 用 LiteSpeed プラグイン(バージョン < 2.4.8)および WHM プラグイン(バージョン < 5.3.2.0)における シンボリックリンクによる権限昇格 の脆弱性です。CloudLinux/CageFS を使用した共有ホスティングサーバーで FTP または Web シェルにアクセスできるユーザーは、悪意のあるシンボリックリンクを作成して、割り当てられたディレクトリ外のファイルを読み取ることができます。以下を含みます:
/etc/passwd、/etc/shadow
- 他のユーザーの設定
- データベースファイル
- SSH キー
- サーバー設定
技術的詳細
🎯 影響を受けるバージョン
| 製品 | 脆弱なバージョン | 修正バージョン |
|---|
| LiteSpeed cPanel Plugin | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM Plugin | < 5.3.2.0 | 5.3.2.0+ |
🔧 インストール
# リポジトリをクローン
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# 依存関係をインストール
pip install -r requirements.txt
# 権限を付与
chmod +x litespeed_symlink_exploit.py