
PoC для CVE-2026-54420: эксплуатация через symlink в плагине LiteSpeed для cPanel/WHM.
Этот код предназначен ТОЛЬКО для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем без явного разрешения НЕЗАКОННО.
CVE-2026-54420 — это уязвимость повышения привилегий через симлинки (symlink) в плагине LiteSpeed для cPanel (версии < 2.4.8) и WHM (версии < 5.3.2.0). Пользователь с доступом FTP или веб-шеллом на сервере общего хостинга с CloudLinux/CageFS может создавать вредоносные симлинки для чтения файлов за пределами своей выделенной директории, включая:
/etc/passwd, /etc/shadow| Поле | Значение |
|---|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (HIGH) |
| Vector | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - UNIX Symbolic Link (Symlink) Following |
| Продукт | LiteSpeed cPanel Plugin / WHM Plugin |
| Версии | < 2.4.8 / < 5.3.2.0 |
| Среда | Общий хостинг с CloudLinux/CageFS |
| Эксплуатация | Подтверждена в дикой природе (Май 2026) |
| Продукт | Уязвимая версия | Исправленная версия |
|---|---|---|
| LiteSpeed cPanel Plugin | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM Plugin | < 5.3.2.0 | 5.3.2.0+ |
# Клонировать репозиторий
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# Установить зависимости
pip install -r requirements.txt
# Установить права доступа
chmod +x litespeed_symlink_exploit.py