Sploitus

Exploit for CVE-2026-53359 CVE-2016-5195 CVE-2026-46113 CVE-2026-53359

kitploit · 2026-08-31

Exploit Code

MARKDOWN53 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NDOUGLAS-CLOUDSMITH-CVE-2026-53359
# CVE-2026-53359

Linux内核中一个存在16年的漏洞,允许租用的虚拟机逃逸并攻击其宿主机。   
**Januscape** 是一个 `use-after-free` 漏洞,位于 **KVM** 代码中,自2010年以来一直存在。   
使用 `exploit-check.sh` 脚本,我们可以获取有关Linux内核漏洞 `CVE-2026-53359` 的更多漏洞信息。

root@kitploit:~
    
    
    wget https://raw.githubusercontent.com/ndouglas-cloudsmith/exploit-check/refs/heads/main/exploit-check.sh
    chmod +x exploit-check.sh
    ./exploit-check.sh update
    

root@kitploit:~
    
    
    ./exploit-check.sh query CVE-2026-53359 --full
    ./exploit-check.sh query CVE-2026-46113 --full
    ./exploit-check.sh query CVE-2016-5195 --full --package-info
    

截至撰写本文时,该漏洞**没有CVSS评分** ,也没有任何**已知被利用的漏洞** 。

![2026年7月15日 11:57:14 的截图](https://assets.kitploit.com/production/public/readmes/29832/8992ba785e49051d9e502f142579a3e017d3caf6db7c0d7ad63614584fd54503.png)

## 该漏洞可以被利用吗?

**NVD** (上面引用)和 **Kernel.org** 都没有为此问题发布自己的CVSS评分。   
Canonical 将其计算为**8.4** CVSS,我们已看到其他人发布了**7.8** 、**8.8** 甚至**9.3** 的评分。

root@kitploit:~
    
    
    wget https://raw.githubusercontent.com/ndouglas-cloudsmith/ExploitPwned/refs/heads/main/exploitPwned.sh
    chmod +x exploitPwned.sh
    ./exploitPwned.sh update
    

root@kitploit:~
    
    
    ./exploitPwned.sh CVE-2026-53359
    ./exploitPwned.sh CVE-2026-46113
    ./exploitPwned.sh CVE-2016-5195 --details
    

![2026年7月15日 12:05:05 的截图](https://assets.kitploit.com/production/public/readmes/29832/43c028dc01dcf8bd70405b6e599f8e187e04008dd26669776b9ee11357f8e6c8.png)

## 证明我们不能盲目信任KEV和ExploitDB

使用 `exploitPwned.sh` 脚本,我们可以看到某些用户已经**利用了这个漏洞**。在一个场景中,一位中国威胁研究人员没有修改内核源代码或替换函数,而是使用了`text_poke` 二进制热补丁(**NOP Patch**)方法,直接修改活动内核内存中的脆弱指令。