Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53359 — ثغرة عمرها 16 عامًا في نواة لينكس تسمح لجهاز افتراضي مُستأجر بالهروب ومهاجمة المضيف الذي يعمل عليه. على حدٍّ سواء في Intel و AMD. Januscape هي ثغرة من نوع use-after-free في كود KVM موجودة هناك منذ عام 2010. | Kitploit
أدوات/GitHubGitHub/ndouglas-cloudsmith/cve-2026-53359
تحليل الثغرات الأمنيةالاستغلالأمن السحابةالهروب من الحاوية
GitHubndouglas-cloudsmith/cve-2026-53359

CVE-2026-53359

ثغرة عمرها 16 عامًا في نواة لينكس تسمح لجهاز افتراضي مُستأجر بالهروب ومهاجمة المضيف الذي يعمل عليه. على حدٍّ سواء في Intel و AMD. Januscape هي ثغرة من نوع use-after-free في كود KVM موجودة هناك منذ عام 2010.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-53359

ثغرة عمرها 16 عامًا في نواة Linux تسمح لجهاز افتراضي مستأجر بالهروب ومهاجمة المضيف الذي يعمل عليه.
Januscape هي ثغرة use-after-free في كود KVM موجودة منذ عام 2010.
باستخدام السكريبت exploit-check.sh، يمكننا الحصول على مزيد من المعلومات حول ثغرة نواة Linux - CVE-2026-53359.

root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
root@kitploit:~
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info

في وقت كتابة هذا التقرير، لم تكن هناك أي درجة CVSS أو ثغرات مستغلة معروفة لهذا العيب.

لقطة شاشة 2026-07-15 في 11 57 14

هل يمكن استغلال الثغرة؟

لم ينشر أيٌّ من NVD (المشار إليه أعلاه) ولا Kernel.org درجات CVSS الخاصة بهما لهذه المشكلة.
حسبت Canonical درجة الثغرة كـ8.4 على مقياس CVSS، ورأينا آخرين ينشرون درجات 7.8 و8.8 وحتى 9.3

root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
root@kitploit:~
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
لقطة شاشة 2026-07-15 في 12 05 05

دليل على أننا لا يمكننا الوثوق بشكل أعمى في KEV و ExploitDB

باستخدام السكريبت exploitPwned.sh، يمكننا أن نرى أن بعض المستخدمين استغلوا الثغرة بالفعل. في أحد السيناريوهات، وبدلاً من تعديل الشفرة المصدرية للنواة أو استبدال الدوال، استخدم باحث صيني في مجال التهديدات أسلوب الترقيع الثنائي الساخن text_poke (NOP Patch) الذي يعدّل مباشرةً التعليمات المعرّضة للاستغلال داخل ذاكرة النواة النشطة.

تنزيل الأداة
المستودعURL
Aoripus-LTD/Januscape-Hotfixhttps://github.com/Aoripus-LTD/Januscape-Hotfix
0xBlackash/CVE-2026-53359https://github.com/0xBlackash/CVE-2026-53359
chuzhongyun/CVE-2026-53359-Kernel-Fixhttps://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix
xj2268-TA/KVM-Januscapehttps://github.com/xj2268-TA/KVM-Januscape
HORKimhab/CVE-2026-53359https://github.com/HORKimhab/CVE-2026-53359