此代码仅用于教育目的和授权的安全测试。 未经明确许可对系统进行未授权使用是违法的。
CVE-2026-54420 是 LiteSpeed 用于 cPanel(版本 < 2.4.8)和 WHM(版本 < 5.3.2.0)的插件中的一个符号链接(symlink)权限提升漏洞。在使用 CloudLinux/CageFS 的共享托管服务器上,拥有 FTP 或 web shell 访问权限的用户可以创建恶意符号链接,以读取其分配目录之外的文件,包括:
/etc/passwd, /etc/shadow| 字段 | 值 |
|---|---|
| CVE | CVE-2026-54420 |
| CVSS | 8.5 (HIGH) |
| Vector | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE | 61 - UNIX Symbolic Link (Symlink) Following |
| 产品 | LiteSpeed cPanel Plugin / WHM Plugin |
| 版本 | < 2.4.8 / < 5.3.2.0 |
| 环境 | 使用 CloudLinux/CageFS 的共享托管 |
| 利用情况 | 已在野外确认(2026 年 5 月) |
| 产品 | 受影响版本 | 修复版本 |
|---|---|---|
| LiteSpeed cPanel Plugin | < 2.4.8 | 2.4.8+ |
| LiteSpeed WHM Plugin | < 5.3.2.0 | 5.3.2.0+ |
# Clonar repositorio
git clone https://github.com/username/CVE-2026-54420-LiteSpeed-Symlink-Exploit
cd CVE-2026-54420-LiteSpeed-Symlink-Exploit
# Instalar dependencias
pip install -r requirements.txt
# Dar permisos
chmod +x litespeed_symlink_exploit.py