Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Januscape-Hotfix — Полный набор исправлений для уязвимости побега из гостевой системы в хост (CVE-2026-53359) в KVM/x86 shadow MMU. От livepatch без простоя до обновления ядра — охватывает все эксплуатационные сценарии. / Полный набор исправлений для уязвимости побега из гостевой виртуальной машины (CVE-2026-53359) в KVM/x86 shadow MMU. От livepatch без простоя до обновления ядра — охватывает все эксплуатационные сценарии. | Kitploit
Инструменты/GitHubGitHub/aoripus-ltd/januscape-hotfix
Безопасность облачной инфраструктурыАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииРеагирование на Инциденты
GitHubaoripus-ltd/januscape-hotfix

Januscape-Hotfix

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
5142 месяцев назадЕщё не проверено

Описание

Полный набор исправлений для уязвимости побега из гостевой системы в хост (CVE-2026-53359) в KVM/x86 shadow MMU. От livepatch без простоя до обновления ядра — охватывает все эксплуатационные сценарии. / Полный набор исправлений для уязвимости побега из гостевой виртуальной машины (CVE-2026-53359) в KVM/x86 shadow MMU. От livepatch без простоя до обновления ядра — охватывает все эксплуатационные сценарии.

Поделиться

Репозиторий исправлений Januscape — CVE-2026-53359

English

Уязвимость ухода из виртуальной машины KVM/x86 shadow MMU (CVE-2026-53359) — полный набор исправлений. От горячего исправления с нулевым временем простоя до обновления ядра — покрывает все сценарии эксплуатации.

Диагностика и исправление одним щелчком

root@kitploit:~
# GitHub 直连
curl -sL https://raw.githubusercontent.com/Aoripus-LTD/Januscape-Hotfix/main/tools/januscape-fix.sh | sudo bash

# 中国大陆镜像加速
curl -sL https://cdn.akaere.online/github.com/Aoripus-LTD/Januscape-Hotfix/raw/main/tools/januscape-fix.sh | sudo bash

Автоматическое обнаружение среды, определение статуса уязвимости, рекомендация оптимального решения. Многозеркальный автоматический откат (fallback) без ручного переключения.

Подробности
Номер CVECVE-2026-53359
Оригинальный PoCgithub.com/V4bel/Januscape
Вышестоящее исправлениеcommit 81ccda30b4e8(включено в основную линию 2026-06-16)
Область влиянияLinux ≥ 2.6.35 (2010 г.) до непропатченных ядер
ВоздействиеПаника ядра хоста (DoS) или уход из виртуальной машины (RCE)
Условия срабатыванияВиртуальной машине предоставлена вложенная виртуализация
Затрагиваемые архитектурыIntel VMX/EPT + AMD SVM/NPT (только x86)

Выбор способа исправления

СпособРекомендацияУспехСложностьПерезагрузка хостаПерезагрузка ВМВремя вступления в силуДолгосрочноВлияние
livepatch⭐⭐⭐⭐⭐8/10высокая✕✕немедленно✓Одновременно исправляет цепочку ухода DoS + UAF; требуется ядро ≥ 4.12 + CONFIG_LIVEPATCH=y
kpatch⭐⭐⭐⭐6/10средняя✕✕немедленно✓Поддерживается только на проверенных подверсиях RHEL 8
nested=0⭐⭐⭐10/10низкаяПерезагрузка KVM√После перезагрузки ВМ/KVM✓Невозможно создать вложенную ВМ внутри ВМ
Обновление ядра 7.1⭐⭐⭐9/10средняя√√30-60 минут + перезагрузка✓Уже содержится в основной линии; для Magic Cloud требуется исправление симлинка
Перекомпиляция ядра⭐⭐9/10высокая√√Компиляция + перезагрузка✓Одно изменение действует навсегда, не зависит от патча

kpatch поддерживает только проверенные подверсии ядра: 4.18.0-408, 496, 500, 552, 553 (el8). Скрипт проверяет версию ядра перед компиляцией и предлагает альтернативу при несоответствии. Скрипт проверяет версию ядра перед компиляцией и предлагает альтернативу при несоответствии.

Быстрая проверка

root@kitploit:~
# 内核是否有漏洞?
grep 'role.word' /proc/kallsyms || echo "需要修复"

# 嵌套虚拟化开了吗?
cat /sys/module/kvm_intel/parameters/nested 2>/dev/null || cat /sys/module/kvm_amd/parameters/nested

# 被攻击过吗?(崩溃取证)
bash tools/januscape-logcheck.sh

Поиск в кластере

root@kitploit:~
# 逐台宿主机审计:
bash tools/januscape-check.sh

Примечания по версиям QEMU

QEMU 6.x частично блокирует эксплуатацию PoC (L1 VM крашится первой, хост не паникует), но сигнал ухода уже достиг L0 KVM. Экспериментальные данные. QEMU не является границей безопасности — независимо от версии QEMU необходимо патчить KVM.

Структура проекта

root@kitploit:~
├── kmod/                 # 内核模块(livepatch API)
├── installer/            # Go 部署工具
├── docs/                 # 详细方案文档
│   ├── nested-disable.md
│   ├── livepatch-hotfix.md
│   ├── kpatch-rhel8.md
│   ├── kernel-upgrade.md
│   └── manual-patch.md
├── tools/                # 运维工具脚本
│   ├── januscape-fix.sh        # 一键工具箱 (推荐入口)
│   ├── januscape-check.sh      # 集群审计
│   ├── januscape-logcheck.sh   # 崩溃日志取证
│   └── kpatch-deps.sh          # kpatch 依赖检查
└── apply.sh              # Shell 部署(简易版)

Лицензия

GPL v2, подробнее см. COPYING.

Авторские права (c) 2026 AORIPUS (BEIJING) TECHNOLOGY CO., LTD. & GEELINX LTD. Контакты: [email protected]

Ссылки

  • Оригинальный PoC — V4bel/Januscape
  • Вышестоящее исправление — commit 81ccda30b4e8
  • Обсуждение патча на lore.kernel.org
  • Объявление oss-security
  • Google kvmCTF
Скачать инструмент