Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Januscape-Hotfix — Complete fix collection for the CVE-2026-53359 guest-to-host escape vulnerability in the KVM/x86 shadow MMU. From zero-downtime livepatch to kernel upgrade — covers every operational scenario. / KVM/x86 shadow MMU 虚拟机逃逸漏洞(CVE-2026-53359)的完整修复方案集合。 从零停机热修复到内核升级,覆盖所有运维场景。 | Kitploit
ツール/GitHubGitHub/aoripus-ltd/januscape-hotfix
Cloud Infrastructure SecurityVulnerability AnalysisScripting & AutomationConfiguration AuditingIncident Response
GitHubaoripus-ltd/januscape-hotfix

Januscape-Hotfix

Complete fix collection for the CVE-2026-53359 guest-to-host escape vulnerability in the KVM/x86 shadow MMU. From zero-downtime livepatch to kernel upgrade — covers every operational scenario. / KVM/x86 shadow MMU 虚拟机逃逸漏洞(CVE-2026-53359)的完整修复方案集合。 从零停机热修复到内核升级,覆盖所有运维场景。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
511ヶ月前未レビュー

Januscape 修正パッチコレクション — CVE-2026-53359

English

KVM/x86 shadow MMU 仮想マシン脱出脆弱性(CVE-2026-53359)の完全な修正パッチコレクション。 ダウンタイムゼロのホットフィックスからカーネルアップグレードまで、すべての運用シナリオをカバー。

ワンクリック診断 & 修正

root@kitploit:~
# GitHub 直连
curl -sL https://raw.githubusercontent.com/Aoripus-LTD/Januscape-Hotfix/main/tools/januscape-fix.sh | sudo bash

# 中国大陆镜像加速
curl -sL https://cdn.akaere.online/github.com/Aoripus-LTD/Januscape-Hotfix/raw/main/tools/januscape-fix.sh | sudo bash

環境を自動検出し、脆弱性の状態を判断し、最適な解決策を推奨します。複数ミラーの自動フォールバックで手動切り替え不要。

詳細
CVE 番号CVE-2026-53359
オリジナル PoCgithub.com/V4bel/Januscape
上流パッチcommit 81ccda30b4e8(2026-06-16 にメインラインにマージ)
影響範囲Linux ≥ 2.6.35(2010年)から未修正カーネルまで
影響ホストカーネルパニック (DoS) または仮想マシン脱出 (RCE)
トリガー条件仮想マシンにネスト仮想化を公開している
影響アーキテクチャIntel VMX/EPT + AMD SVM/NPT(x86 のみ)

修正方法の選択

kpatch は検証済みのカーネルサブバージョンのみサポート: 4.18.0-408, 496, 500, 552, 553 (el8)。スクリプトはコンパイル前にチェックし、一致しない場合は代替案を提示します。 スクリプトはコンパイル前にカーネルバージョンをチェックし、一致しない場合は代替案を提示します。

クイック検出

root@kitploit:~
# カーネルに脆弱性はあるか?
grep 'role.word' /proc/kallsyms || echo "需要修复"

# ネスト仮想化は有効か?
cat /sys/module/kvm_intel/parameters/nested 2>/dev/null || cat /sys/module/kvm_amd/parameters/nested

# 攻撃されたか?(クラッシュフォレンジック)
bash tools/januscape-logcheck.sh

クラスター調査

root@kitploit:~
# ホストごとに監査:
bash tools/januscape-check.sh

QEMU バージョン注意事項

QEMU 6.x は PoC の悪用可能性を部分的にブロックします(L1 VM が先にクラッシュ、ホストは panic しない)が、 脱出シグナルはL0 KVM に到達しています。 実証証拠。 QEMU はセキュリティ境界ではありません — QEMU のバージョンに関わらず KVM を修正すべきです。

プロジェクト構成

root@kitploit:~
├── kmod/                 # カーネルモジュール(livepatch API)
├── installer/            # Go デプロイツール
├── docs/                 # 詳細な修正方法ドキュメント
│   ├── nested-disable.md
│   ├── livepatch-hotfix.md
│   ├── kpatch-rhel8.md
│   ├── kernel-upgrade.md
│   └── manual-patch.md
├── tools/                # 運用ツールスクリプト
│   ├── januscape-fix.sh        # ワンクリックツールボックス (推奨エントリ)
│   ├── januscape-check.sh      # クラスター監査
│   ├── januscape-logcheck.sh   # クラッシュログフォレンジック
│   └── kpatch-deps.sh          # kpatch 依存関係チェック
└── apply.sh              # シェルデプロイ(簡易版)

ライセンス

GPL v2、詳細は COPYING を参照。

著作権 (c) 2026 AORIPUS (BEIJING) TECHNOLOGY CO., LTD. & GEELINX LTD. 連絡先:[email protected]

参考資料

  • オリジナル PoC — V4bel/Januscape
  • 上流パッチ — commit 81ccda30b4e8
  • lore.kernel.org パッチ議論
  • oss-security 告知
  • Google kvmCTF
ツールをダウンロード
方案推薦度成功率難易度ホスト再起動VM再起動生效時間長期有効影響
livepatch⭐⭐⭐⭐⭐8/10高✕✕即時✓DoS + UAF脱出チェーンを同時修正;カーネル ≥ 4.12 + CONFIG_LIVEPATCH=y が必要
kpatch⭐⭐⭐⭐6/10中✕✕即時✓RHEL8検証済みサブバージョンのみサポート
nested=0⭐⭐⭐10/10低KVMリロード√VM/KVM再起動後✓VM内でネスト仮想マシンを作成できなくなる
内核升级 7.1⭐⭐⭐9/10中√√30-60分+再起動✓メインライン上流に含まれる;魔方云はソフトリンク修正が必要
内核重编译⭐⭐9/10高√√コンパイル+再起動✓一度修正すれば永続的に有効、パッチに依存しない