Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-54420-LiteSpeed-Symlink-Exploit — PoC de CVE-2026-54420: explotación vía symlink en el plugin LiteSpeed de cPanel/WHM. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2026-54420-litespeed-symlink-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança WebSegurança na NuvemAprendizado e Educação
GitHubfevar54/cve-2026-54420-litespeed-symlink-exploit

CVE-2026-54420-LiteSpeed-Symlink-Exploit

PoC de CVE-2026-54420: explotación vía symlink en el plugin LiteSpeed de cPanel/WHM.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 2 mesesAinda não revisado

CVE-2026-54420 - LiteSpeed cPanel Plugin Escalação de Privilégio por Symlink

Security Rating CVSS CISA KEV CWE

⚠️ AVISO

Este código é SOMENTE para fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas sem permissão explícita é ILEGAL.

📋 Descrição

CVE-2026-54420 é uma vulnerabilidade de escalada de privilégios por links simbólicos (symlink) no plugin do LiteSpeed para cPanel (versões < 2.4.8) e WHM (versões < 5.3.2.0). Um usuário com acesso FTP ou web shell em um servidor de hospedagem compartilhada com CloudLinux/CageFS pode criar links simbólicos maliciosos para ler arquivos fora de seu diretório designado, incluindo:

  • /etc/passwd, /etc/shadow
  • Configurações de outros usuários
  • Arquivos de banco de dados
  • Chaves SSH
  • Configurações do servidor

Detalhes Técnicos

🎯 Versões Afetadas

ProdutoVersão vulnerávelVersão corrigida
LiteSpeed cPanel Plugin< 2.4.82.4.8+
LiteSpeed WHM Plugin< 5.3.2.05.3.2.0+

🔧 Instalação

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos
chmod +x litespeed_symlink_exploit.py
Baixar ferramenta
CampoValor
CVECVE-2026-54420
CVSS8.5 (HIGH)
VectorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE61 - UNIX Symbolic Link (Symlink) Following
ProdutoLiteSpeed cPanel Plugin / WHM Plugin
Versões< 2.4.8 / < 5.3.2.0
AmbienteHospedagem compartilhada com CloudLinux/CageFS
ExploraçãoConfirmada in the wild (Maio 2026)