Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-53359 — Linuxカーネルに存在する16年前のバグにより、レンタルしたVMが脱出し、それが実行されているホストを攻撃できるようになる。IntelとAMDの両方に影響する。Januscapeは、2010年から存在しているKVMコード内のuse-after-free(解放後使用)脆弱性である。 | Kitploit
ツール/GitHubGitHub/ndouglas-cloudsmith/cve-2026-53359
脆弱性分析エクスプロイトクラウドセキュリティコンテナエスケープ
GitHubndouglas-cloudsmith/cve-2026-53359

CVE-2026-53359

Linuxカーネルに存在する16年前のバグにより、レンタルしたVMが脱出し、それが実行されているホストを攻撃できるようになる。IntelとAMDの両方に影響する。Januscapeは、2010年から存在しているKVMコード内のuse-after-free(解放後使用)脆弱性である。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
172ヶ月前未レビュー
共有

CVE-2026-53359

Linuxカーネルに存在する16年前のバグにより、レンタルしたVMが脱出して、自身が稼働するホストを攻撃できるようになります。
Januscape は、KVM コードに2010年から存在する use-after-free 脆弱性です。
exploit-check.sh スクリプトを使用すると、Linuxカーネルの脆弱性 CVE-2026-53359 に関するより詳細な脆弱性情報を取得できます。

wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info

本稿執筆時点では、この欠陥に対するCVSSスコアや**既知の悪用済み脆弱性(Known Exploited Vulnerabilities)**は存在しませんでした。

Screenshot 2026-07-15 at 11 57 14

この脆弱性は悪用可能か?

NVD(上記参照)もKernel.orgも、この問題に対する独自のCVSSスコアを公開していません。
Canonicalは 8.4 のCVSSと算出しており、他の組織が 7.8、8.8、さらには 9.3 のスコアを公開しているのも確認されています。

wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
Screenshot 2026-07-15 at 12 05 05

KEVとExploitDBを盲目的に信頼できない証拠

exploitPwned.sh スクリプトを使用すると、一部のユーザーがすでに**この脆弱性を悪用していることを確認できます。あるシナリオでは、カーネルのソースコードを変更したり関数を置き換えたりする代わりに、中国の脅威研究者が text_poke バイナリホットパッチ(NOPパッチ**)方式を使用して、稼働中のカーネルメモリ内の脆弱な命令を直接修正していました。

リポジトリURL
Aoripus-LTD/Januscape-Hotfixhttps://github.com/Aoripus-LTD/Januscape-Hotfix
0xBlackash/CVE-2026-53359https://github.com/0xBlackash/CVE-2026-53359
chuzhongyun/CVE-2026-53359-Kernel-Fixhttps://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix
xj2268-TA/KVM-Januscapehttps://github.com/xj2268-TA/KVM-Januscape
HORKimhab/CVE-2026-53359https://github.com/HORKimhab/CVE-2026-53359
ツールをダウンロード