Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-54420-LiteSpeed-Symlink-Exploit — PoC de CVE-2026-54420: cPanel/WHMのLiteSpeedプラグインにおけるsymlink経由の悪用。 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-54420-litespeed-symlink-exploit
特権昇格脆弱性分析エクスプロイトウェブセキュリティクラウドセキュリティ学習と教育
GitHubfevar54/cve-2026-54420-litespeed-symlink-exploit

CVE-2026-54420-LiteSpeed-Symlink-Exploit

PoC de CVE-2026-54420: cPanel/WHMのLiteSpeedプラグインにおけるsymlink経由の悪用。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
122ヶ月前未レビュー

CVE-2026-54420 - LiteSpeed cPanel プラグイン シンボリックリンク特権昇格

Security Rating CVSS CISA KEV CWE

⚠️ 警告

このコードは教育目的および許可されたセキュリティテスト専用です。 明示的な許可なくシステムに対して不正に使用することは違法です。

📋 説明

CVE-2026-54420 は、cPanel 用 LiteSpeed プラグイン(バージョン < 2.4.8)および WHM プラグイン(バージョン < 5.3.2.0)における シンボリックリンクによる権限昇格 の脆弱性です。CloudLinux/CageFS を使用した共有ホスティングサーバーで FTP または Web シェルにアクセスできるユーザーは、悪意のあるシンボリックリンクを作成して、割り当てられたディレクトリ外のファイルを読み取ることができます。以下を含みます:

  • /etc/passwd、/etc/shadow
  • 他のユーザーの設定
  • データベースファイル
  • SSH キー
  • サーバー設定

技術的詳細

🎯 影響を受けるバージョン

製品脆弱なバージョン修正バージョン
LiteSpeed cPanel Plugin< 2.4.82.4.8+
LiteSpeed WHM Plugin< 5.3.2.05.3.2.0+

🔧 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit

# 依存関係をインストール
pip install -r requirements.txt

# 権限を付与
chmod +x litespeed_symlink_exploit.py
ツールをダウンロード
フィールド値
CVECVE-2026-54420
CVSS8.5 (HIGH)
ベクトルAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE61 - UNIX Symbolic Link (Symlink) Following
製品LiteSpeed cPanel Plugin / WHM Plugin
バージョン< 2.4.8 / < 5.3.2.0
環境CloudLinux/CageFS を使用した共有ホスティング
エクスプロイト状況ワイルドで確認済み (2026年5月)