Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-54420-LiteSpeed-Symlink-Exploit — PoC для CVE-2026-54420: эксплуатация через symlink в плагине LiteSpeed для cPanel/WHM. | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-54420-litespeed-symlink-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияВеб-безопасностьБезопасность облачных средОбучение и Образование
GitHubfevar54/cve-2026-54420-litespeed-symlink-exploit

CVE-2026-54420-LiteSpeed-Symlink-Exploit

PoC для CVE-2026-54420: эксплуатация через symlink в плагине LiteSpeed для cPanel/WHM.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1113 месяцев назадЕщё не проверено

CVE-2026-54420 - Повышение привилегий через симлинк в плагине LiteSpeed для cPanel

Security Rating CVSS CISA KEV CWE

⚠️ ПРЕДУПРЕЖДЕНИЕ

Этот код предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем без явного разрешения НЕЗАКОННО.

📋 Описание

CVE-2026-54420 — это уязвимость повышения привилегий через симлинки (symlink) в плагине LiteSpeed для cPanel (версии < 2.4.8) и WHM (версии < 5.3.2.0). Пользователь с доступом FTP или веб-шеллом на сервере общего хостинга с CloudLinux/CageFS может создавать вредоносные симлинки для чтения файлов за пределами своей выделенной директории, включая:

  • /etc/passwd, /etc/shadow
  • Конфигурации других пользователей
  • Файлы баз данных
  • SSH-ключи
  • Конфигурации сервера

Технические детали

ПолеЗначение
CVECVE-2026-54420
CVSS8.5 (HIGH)
VectorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE61 - UNIX Symbolic Link (Symlink) Following
ПродуктLiteSpeed cPanel Plugin / WHM Plugin
Версии< 2.4.8 / < 5.3.2.0
СредаОбщий хостинг с CloudLinux/CageFS
ЭксплуатацияПодтверждена в дикой природе (Май 2026)

🎯 Пострадавшие версии

ПродуктУязвимая версияИсправленная версия
LiteSpeed cPanel Plugin< 2.4.82.4.8+
LiteSpeed WHM Plugin< 5.3.2.05.3.2.0+

🔧 Установка

# Клонировать репозиторий
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit

# Установить зависимости
pip install -r requirements.txt

# Установить права доступа
chmod +x litespeed_symlink_exploit.py
Скачать инструмент