Sploitus

Exploit for Januscape-Hotfix

kitploit · 2026-09-03

Exploit Code

MARKDOWN97 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AORIPUS-LTD-JANUSCAPE-HOTFIX
# Januscape 修正パッチコレクション — CVE-2026-53359

English

KVM/x86 shadow MMU 仮想マシン脱出脆弱性(CVE-2026-53359)の**完全な修正パッチコレクション** 。 ダウンタイムゼロのホットフィックスからカーネルアップグレードまで、すべての運用シナリオをカバー。

### ワンクリック診断 & 修正

root@kitploit:~
    
    
    # GitHub 直连
    curl -sL https://raw.githubusercontent.com/Aoripus-LTD/Januscape-Hotfix/main/tools/januscape-fix.sh | sudo bash
    
    # 中国大陆镜像加速
    curl -sL https://cdn.akaere.online/github.com/Aoripus-LTD/Januscape-Hotfix/raw/main/tools/januscape-fix.sh | sudo bash
    

環境を自動検出し、脆弱性の状態を判断し、最適な解決策を推奨します。複数ミラーの自動フォールバックで手動切り替え不要。

| 詳細  
---|---  
**CVE 番号**|  CVE-2026-53359  
**オリジナル PoC**| github.com/V4bel/Januscape  
**上流パッチ**| commit 81ccda30b4e8(2026-06-16 にメインラインにマージ)  
**影響範囲**|  Linux ≥ 2.6.35(2010年)から未修正カーネルまで  
**影響**|  ホストカーネルパニック (DoS) または仮想マシン脱出 (RCE)  
**トリガー条件**|  仮想マシンにネスト仮想化を公開している  
**影響アーキテクチャ**|  Intel VMX/EPT + AMD SVM/NPT(x86 のみ)  
  
## 修正方法の選択

> kpatch は検証済みのカーネルサブバージョンのみサポート: 4.18.0-408, 496, 500, 552, 553 (el8)。スクリプトはコンパイル前にチェックし、一致しない場合は代替案を提示します。 スクリプトはコンパイル前にカーネルバージョンをチェックし、一致しない場合は代替案を提示します。

## クイック検出

root@kitploit:~
    
    
    # カーネルに脆弱性はあるか?
    grep 'role.word' /proc/kallsyms || echo "需要修复"
    
    # ネスト仮想化は有効か?
    cat /sys/module/kvm_intel/parameters/nested 2>/dev/null || cat /sys/module/kvm_amd/parameters/nested
    
    # 攻撃されたか?(クラッシュフォレンジック)
    bash tools/januscape-logcheck.sh
    

## クラスター調査

root@kitploit:~
    
    
    # ホストごとに監査:
    bash tools/januscape-check.sh
    

## QEMU バージョン注意事項

QEMU 6.x は PoC の悪用可能性を部分的にブロックします(L1 VM が先にクラッシュ、ホストは panic しない)が、 脱出シグナルは**L0 KVM に到達しています** 。 実証証拠。 QEMU はセキュリティ境界ではありません — QEMU のバージョンに関わらず KVM を修正すべきです。

## プロジェクト構成

root@kitploit:~
    
    
    ├── kmod/                 # カーネルモジュール(livepatch API)
    ├── installer/            # Go デプロイツール
    ├── docs/                 # 詳細な修正方法ドキュメント
    │   ├── nested-disable.md
    │   ├── livepatch-hotfix.md
    │   ├── kpatch-rhel8.md
    │   ├── kernel-upgrade.md
    │   └── manual-patch.md
    ├── tools/                # 運用ツールスクリプト
    │   ├── januscape-fix.sh        # ワンクリックツールボックス (推奨エントリ)
    │   ├── januscape-check.sh      # クラスター監査
    │   ├── januscape-logcheck.sh   # クラッシュログフォレンジック
    │   └── kpatch-deps.sh          # kpatch 依存関係チェック
    └── apply.sh              # シェルデプロイ(簡易版)
    

## ライセンス

GPL v2、詳細は COPYING を参照。

**著作権 (c) 2026 AORIPUS (BEIJING) TECHNOLOGY CO., LTD. & GEELINX LTD.** 連絡先:some-email@example.com

## 参考資料

  * オリジナル PoC — V4bel/Januscape
  * 上流パッチ — commit 81ccda30b4e8
  * lore.kernel.org パッチ議論
  * oss-security 告知
  * Google kvmCTF