
PoC de CVE-2026-54420: cPanel/WHM의 LiteSpeed 플러그인에서 symlink를 통한 익스플로잇.
이 코드는 교육 목적 및 승인된 보안 테스트용으로만 제공됩니다. 명시적 허가 없이 시스템에 무단 사용하는 것은 불법입니다.
CVE-2026-54420은 LiteSpeed cPanel 플러그인(버전 < 2.4.8) 및 WHM 플러그인(버전 < 5.3.2.0)의 심볼릭 링크를 통한 권한 상승 취약점입니다. CloudLinux/CageFS가 포함된 공유 호스팅 서버에서 FTP 또는 웹 셸 접근 권한이 있는 사용자는 악의적인 심볼릭 링크를 생성하여 할당된 디렉토리 외부의 파일을 읽을 수 있습니다. 여기에는 다음이 포함됩니다:
/etc/passwd, /etc/shadow| 제품 | 취약한 버전 | 수정된 버전 |
|---|---|---|
| LiteSpeed cPanel Plugin | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM Plugin | < 5.3.2.0 | 5.3.2.0+ |
# 저장소 클론
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# 종속성 설치
pip install -r requirements.txt
# 권한 부여
chmod +x litespeed_symlink_exploit.py
| 필드 | 값 |
|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (HIGH) |
| 벡터 | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - UNIX Symbolic Link (Symlink) Following |
| 제품 | LiteSpeed cPanel Plugin / WHM Plugin |
| 버전 | < 2.4.8 / < 5.3.2.0 |
| 환경 | CloudLinux/CageFS가 포함된 공유 호스팅 |
| 악용 | 야생에서 확인됨 (2026년 5월) |