Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-53359 — Ein 16 Jahre alter Fehler im Linux-Kernel erlaubt einer gemieteten VM, auszubrechen und den Host anzugreifen, auf dem sie läuft. Intel und AMD gleichermaßen. Januscape ist eine Use-after-Free-Sicherheitslücke im KVM-Code, die seit 2010 dort besteht. | Kitploit
Tools/GitHubGitHub/ndouglas-cloudsmith/cve-2026-53359
SchwachstellenanalyseExploitationCloud-SicherheitContainer-Ausbruch
GitHubndouglas-cloudsmith/cve-2026-53359

CVE-2026-53359

Ein 16 Jahre alter Fehler im Linux-Kernel erlaubt einer gemieteten VM, auszubrechen und den Host anzugreifen, auf dem sie läuft. Intel und AMD gleichermaßen. Januscape ist eine Use-after-Free-Sicherheitslücke im KVM-Code, die seit 2010 dort besteht.

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-53359

Ein 16 Jahre alter Fehler im Linux-Kernel ermöglicht es einer gemieteten VM, auszubrechen und den Host anzugreifen.
Januscape ist eine use-after-free-Sicherheitslücke im KVM-Code, die seit 2010 existiert.
Mit dem Skript exploit-check.sh können wir weitere Informationen zu der Linux-Kernel-Sicherheitslücke CVE-2026-53359 erhalten.

root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
root@kitploit:~
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info

Zum Zeitpunkt der Erstellung dieses Artikels gab es keinen CVSS-Score oder bekannte ausgenutzte Sicherheitslücken für diesen Fehler.

Screenshot 2026-07-15 at 11 57 14

Kann die Sicherheitslücke ausgenutzt werden?

Weder NVD (oben referenziert) noch Kernel.org haben eigene CVSS-Scores für dieses Problem veröffentlicht.
Canonical berechnete einen 8.4 CVSS-Score, und wir haben gesehen, dass andere Scores von 7.8, 8.8 und sogar 9.3 veröffentlicht haben.

root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
root@kitploit:~
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
Screenshot 2026-07-15 at 12 05 05

Beweis, dass wir KEV und ExploitDB nicht blind vertrauen können

Mit dem Skript exploitPwned.sh können wir sehen, dass bestimmte Benutzer die Sicherheitslücke bereits ausgenutzt haben. In einem Szenario verwendete ein chinesischer Bedrohungsforscher anstelle der Änderung des Kernel-Quellcodes oder des Austauschs von Funktionen eine text_poke-Binärhotpatch-Methode (NOP Patch), die die anfälligen Anweisungen direkt im aktiven Kernel-Speicher modifiziert.

RepositoryURL
Aoripus-LTD/Januscape-Hotfixhttps://github.com/Aoripus-LTD/Januscape-Hotfix
0xBlackash/CVE-2026-53359https://github.com/0xBlackash/CVE-2026-53359
chuzhongyun/CVE-2026-53359-Kernel-Fixhttps://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix
xj2268-TA/KVM-Januscapehttps://github.com/xj2268-TA/KVM-Januscape
HORKimhab/CVE-2026-53359https://github.com/HORKimhab/CVE-2026-53359
Tool herunterladen