Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-53359 — 16년 된 리눅스 커널 버그로 인해 임대된 VM이 벗어나 실행 중인 호스트를 공격할 수 있습니다. Intel과 AMD 모두 해당됩니다. Januscape는 2010년부터 존재해 온 KVM 코드의 use-after-free 취약점입니다. | Kitploit
도구/GitHubGitHub/ndouglas-cloudsmith/cve-2026-53359
Vulnerability AnalysisExploitationCloud SecurityContainer Escape
GitHubndouglas-cloudsmith/cve-2026-53359

CVE-2026-53359

16년 된 리눅스 커널 버그로 인해 임대된 VM이 벗어나 실행 중인 호스트를 공격할 수 있습니다. Intel과 AMD 모두 해당됩니다. Januscape는 2010년부터 존재해 온 KVM 코드의 use-after-free 취약점입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
1개월 전아직 검토되지 않음

CVE-2026-53359

16년 된 Linux 커널의 버그로 인해 임대된 VM이 호스트를 탈출하여 공격할 수 있습니다.
Januscape 은 2010년부터 존재해온 KVM 코드의 use-after-free 취약점입니다.
exploit-check.sh 스크립트를 사용하여 Linux 커널 취약점인 CVE-2026-53359에 대한 추가 취약점 정보를 얻을 수 있습니다.

root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
chmod +x exploit-check.sh
./exploit-check.sh update
root@kitploit:~
./exploit-check.sh query CVE-2026-53359 --full
./exploit-check.sh query CVE-2026-46113 --full
./exploit-check.sh query CVE-2016-5195 --full --package-info

이 글을 작성하는 시점에서 이 결함에 대한 CVSS 점수나 **알려진 악용 취약점(KEV)**도 없었습니다.

2026-07-15 11:57:14 스크린샷

취약점을 악용할 수 있나요?

NVD(위에서 언급)와 Kernel.org 모두 이 문제에 대한 자체 CVSS 점수를 발표하지 않았습니다.
Canonical은 8.4 CVSS로 계산했으며, 다른 곳에서는 7.8, 8.8, 심지어 9.3 점수를 게시한 것을 보았습니다.

root@kitploit:~
wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
chmod +x exploitPwned.sh
./exploitPwned.sh update
root@kitploit:~
./exploitPwned.sh CVE-2026-53359
./exploitPwned.sh CVE-2026-46113
./exploitPwned.sh CVE-2016-5195 --details
2026-07-15 12:05:05 스크린샷

KEV와 ExploitDB를 맹목적으로 신뢰할 수 없다는 증거

exploitPwned.sh 스크립트를 사용하면 일부 사용자가 이미 취약점을 악용 했음을 알 수 있습니다. 한 시나리오에서는 중국 위협 연구원이 커널 소스 코드를 수정하거나 함수를 교체하는 대신 활성 커널 메모리 내부의 취약한 명령어를 직접 수정하는 text_poke 바이너리 핫패치 (NOP 패치) 방법을 사용했습니다.

도구 다운로드
저장소URL
Aoripus-LTD/Januscape-Hotfixhttps://github.com/Aoripus-LTD/Januscape-Hotfix
0xBlackash/CVE-2026-53359https://github.com/0xBlackash/CVE-2026-53359
chuzhongyun/CVE-2026-53359-Kernel-Fixhttps://github.com/chuzhongyun/CVE-2026-53359-Kernel-Fix
xj2268-TA/KVM-Januscapehttps://github.com/xj2268-TA/KVM-Januscape
HORKimhab/CVE-2026-53359https://github.com/HORKimhab/CVE-2026-53359