## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AORIPUS-LTD-JANUSCAPE-HOTFIX
# Januscape 修正パッチコレクション — CVE-2026-53359
English
KVM/x86 shadow MMU 仮想マシン脱出脆弱性(CVE-2026-53359)の**完全な修正パッチコレクション** 。 ダウンタイムゼロのホットフィックスからカーネルアップグレードまで、すべての運用シナリオをカバー。
### ワンクリック診断 & 修正
root@kitploit:~
# GitHub 直连
curl -sL https://raw.githubusercontent.com/Aoripus-LTD/Januscape-Hotfix/main/tools/januscape-fix.sh | sudo bash
# 中国大陆镜像加速
curl -sL https://cdn.akaere.online/github.com/Aoripus-LTD/Januscape-Hotfix/raw/main/tools/januscape-fix.sh | sudo bash
環境を自動検出し、脆弱性の状態を判断し、最適な解決策を推奨します。複数ミラーの自動フォールバックで手動切り替え不要。
| 詳細
---|---
**CVE 番号**| CVE-2026-53359
**オリジナル PoC**| github.com/V4bel/Januscape
**上流パッチ**| commit 81ccda30b4e8(2026-06-16 にメインラインにマージ)
**影響範囲**| Linux ≥ 2.6.35(2010年)から未修正カーネルまで
**影響**| ホストカーネルパニック (DoS) または仮想マシン脱出 (RCE)
**トリガー条件**| 仮想マシンにネスト仮想化を公開している
**影響アーキテクチャ**| Intel VMX/EPT + AMD SVM/NPT(x86 のみ)
## 修正方法の選択
> kpatch は検証済みのカーネルサブバージョンのみサポート: 4.18.0-408, 496, 500, 552, 553 (el8)。スクリプトはコンパイル前にチェックし、一致しない場合は代替案を提示します。 スクリプトはコンパイル前にカーネルバージョンをチェックし、一致しない場合は代替案を提示します。
## クイック検出
root@kitploit:~
# カーネルに脆弱性はあるか?
grep 'role.word' /proc/kallsyms || echo "需要修复"
# ネスト仮想化は有効か?
cat /sys/module/kvm_intel/parameters/nested 2>/dev/null || cat /sys/module/kvm_amd/parameters/nested
# 攻撃されたか?(クラッシュフォレンジック)
bash tools/januscape-logcheck.sh
## クラスター調査
root@kitploit:~
# ホストごとに監査:
bash tools/januscape-check.sh
## QEMU バージョン注意事項
QEMU 6.x は PoC の悪用可能性を部分的にブロックします(L1 VM が先にクラッシュ、ホストは panic しない)が、 脱出シグナルは**L0 KVM に到達しています** 。 実証証拠。 QEMU はセキュリティ境界ではありません — QEMU のバージョンに関わらず KVM を修正すべきです。
## プロジェクト構成
root@kitploit:~
├── kmod/ # カーネルモジュール(livepatch API)
├── installer/ # Go デプロイツール
├── docs/ # 詳細な修正方法ドキュメント
│ ├── nested-disable.md
│ ├── livepatch-hotfix.md
│ ├── kpatch-rhel8.md
│ ├── kernel-upgrade.md
│ └── manual-patch.md
├── tools/ # 運用ツールスクリプト
│ ├── januscape-fix.sh # ワンクリックツールボックス (推奨エントリ)
│ ├── januscape-check.sh # クラスター監査
│ ├── januscape-logcheck.sh # クラッシュログフォレンジック
│ └── kpatch-deps.sh # kpatch 依存関係チェック
└── apply.sh # シェルデプロイ(簡易版)
## ライセンス
GPL v2、詳細は COPYING を参照。
**著作権 (c) 2026 AORIPUS (BEIJING) TECHNOLOGY CO., LTD. & GEELINX LTD.** 連絡先:some-email@example.com
## 参考資料
* オリジナル PoC — V4bel/Januscape
* 上流パッチ — commit 81ccda30b4e8
* lore.kernel.org パッチ議論
* oss-security 告知
* Google kvmCTF