Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Januscape-Hotfix — Complete fix collection for the CVE-2026-53359 guest-to-host escape vulnerability in the KVM/x86 shadow MMU. From zero-downtime livepatch to kernel upgrade — covers every operational scenario. / KVM/x86 shadow MMU 虚拟机逃逸漏洞(CVE-2026-53359)的完整修复方案集合。 从零停机热修复到内核升级,覆盖所有运维场景。 | Kitploit
Strumenti/GitHubGitHub/aoripus-ltd/januscape-hotfix
Cloud Infrastructure SecurityVulnerability AnalysisScripting & AutomationConfiguration AuditingIncident Response
GitHubaoripus-ltd/januscape-hotfix

Januscape-Hotfix

Complete fix collection for the CVE-2026-53359 guest-to-host escape vulnerability in the KVM/x86 shadow MMU. From zero-downtime livepatch to kernel upgrade — covers every operational scenario. / KVM/x86 shadow MMU 虚拟机逃逸漏洞(CVE-2026-53359)的完整修复方案集合。 从零停机热修复到内核升级,覆盖所有运维场景。

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
511 mese faNon ancora revisionato

Raccolta di correzioni Januscape — CVE-2026-53359

English

Raccolta completa di correzioni per la vulnerabilità di fuga dalla macchina virtuale KVM/x86 shadow MMU (CVE-2026-53359).
Dalla correzione a caldo con zero downtime all'aggiornamento del kernel, copre tutti gli scenari operativi.

Diagnostica e correzione con un clic

root@kitploit:~
# GitHub 直连
curl -sL https://raw.githubusercontent.com/Aoripus-LTD/Januscape-Hotfix/main/tools/januscape-fix.sh | sudo bash

# 中国大陆镜像加速
curl -sL https://cdn.akaere.online/github.com/Aoripus-LTD/Januscape-Hotfix/raw/main/tools/januscape-fix.sh | sudo bash

Rileva automaticamente l'ambiente, determina lo stato della vulnerabilità e consiglia la soluzione migliore. Fallback automatico su più mirror, nessun passaggio manuale necessario.

Dettagli
ID CVECVE-2026-53359
PoC originalegithub.com/V4bel/Januscape
Correzione upstreamcommit 81ccda30b4e8 (integrata nel mainline il 2026-06-16)
ImpattoLinux da ≥ 2.6.35 (2010) a kernel non corretti
EffettiKernel panic dell'host (DoS) o fuga dalla VM (RCE)
Condizione di attivazioneVirtualizzazione annidata esposta alla VM
Architetture interessateIntel VMX/EPT + AMD SVM/NPT (solo x86)

Scegliere una soluzione di correzione

kpatch supporta solo versioni secondarie verificate del kernel: 4.18.0-408, 496, 500, 552, 553 (el8). Lo script controlla prima della compilazione e suggerisce alternative in caso di mancata corrispondenza. Lo script controlla la versione del kernel prima della compilazione e suggerisce alternative in caso di mancata corrispondenza.

Verifica rapida

root@kitploit:~
# 内核是否有漏洞?
grep 'role.word' /proc/kallsyms || echo "需要修复"

# 嵌套虚拟化开了吗?
cat /sys/module/kvm_intel/parameters/nested 2>/dev/null || cat /sys/module/kvm_amd/parameters/nested

# 被攻击过吗?(崩溃取证)
bash tools/januscape-logcheck.sh

Indagine su cluster

root@kitploit:~
# Controllo host per host:
bash tools/januscape-check.sh

Note sulla versione di QEMU

QEMU 6.x blocca parzialmente lo sfruttamento del PoC (la VM L1 si blocca prima, l'host non va in panic), ma il segnale di fuga ha già raggiunto L0 KVM.
Prove pratiche.
QEMU non è un confine di sicurezza — indipendentemente dalla versione di QEMU, KVM deve essere patchato.

Struttura del progetto

root@kitploit:~
├── kmod/                 # Modulo kernel (API livepatch)
├── installer/            # Strumento di distribuzione Go
├── docs/                 # Documentazione dettagliata delle soluzioni
│   ├── nested-disable.md
│   ├── livepatch-hotfix.md
│   ├── kpatch-rhel8.md
│   ├── kernel-upgrade.md
│   └── manual-patch.md
├── tools/                # Script per strumenti operativi
│   ├── januscape-fix.sh        # Kit di strumenti con un clic (ingresso consigliato)
│   ├── januscape-check.sh      # Controllo cluster
│   ├── januscape-logcheck.sh   # Raccolta log di crash
│   └── kpatch-deps.sh          # Controllo dipendenze kpatch
└── apply.sh              # Distribuzione shell (versione semplificata)

Licenza

GPL v2, vedere COPYING.

Copyright (c) 2026 AORIPUS (BEIJING) TECHNOLOGY CO., LTD. & GEELINX LTD.
Contatti: [email protected]

Riferimenti

  • PoC originale — V4bel/Januscape
  • Correzione upstream — commit 81ccda30b4e8
  • Discussione della patch su lore.kernel.org
  • Annuncio su oss-security
  • Google kvmCTF
Scarica lo strumento
SoluzioneConsigliatoTasso di successoDifficoltàRiavvio hostRiavvio VMTempo di attivazioneValido a lungo termineImpatto
livepatch⭐⭐⭐⭐⭐8/10Alta✕✕Immediato✓Corregge sia la catena di fuga DoS che UAF; richiede kernel ≥ 4.12 + CONFIG_LIVEPATCH=y
kpatch⭐⭐⭐⭐6/10Media✕✕Immediato✓Solo per versioni secondarie verificate di RHEL 8
nested=0⭐⭐⭐10/10BassaRicarica KVM√Dopo riavvio VM/KVM✓Impossibile creare VM annidate all'interno della VM
Aggiornamento kernel 7.1⭐⭐⭐9/10Media√√30-60 min + riavvio✓Già incluso upstream; Magic Cloud necessita di correzione dei symlink
Ricompilazione kernel⭐⭐9/10Alta√√Compilazione + riavvio✓Una singola modifica permanente, non dipende da patch