Sploitus

Exploit for Januscape

kitploit · 2026-09-05

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-V4BEL-JANUSCAPE
# Januscape: Побег из гостя на хост в KVM/x86

![tux](https://assets.kitploit.com/production/public/readmes/697/1439291e926480e8775910e651b1b68600278997b50f9baed2af45a10690c3ec.png)

# Аннотация

![demo](https://assets.kitploit.com/production/public/readmes/697/8bade0ac3b062d57582bb7052bb1e5ddb2098e14cf0351fe67ff78d82059daee.gif)

В этом документе описывается уязвимость **Januscape (CVE-2026-53359)** , обнаруженная и сообщённая Hyunwoo Kim (@v4bel). Это уязвимость побега из KVM, позволяющая гостю вырваться на хост в среде KVM/x86. Насколько известно общественности, это первое исследование эксплойта "гость-хост", которое можно запустить как на Intel, так и на AMD, а не ограничиваться одной архитектурой.

Januscape — это уязвимость использования после освобождения (use-after-free) в эмуляции **shadow MMU** в KVM/x86. Она позволяет вызвать ошибку только действиями со стороны гостя, чтобы повредить теневую страницу ядра хоста, и может угрожать изоляции гостя и хоста на хостах KVM/x86, которые принимают недоверенных гостей и предоставляют вложенную виртуализацию, особенно в мультитенантных общедоступных облаках x86 (GCP, AWS и т.д.).

Фактически, Januscape был успешно использован как 0-day эксплойт в Google kvmCTF.

За подробной технической информацией обращайтесь сюда.

> [!NOTE] После сообщения об этой уязвимости в some-email@example.com, согласованный эмбарго истёк, поэтому эксплойт опубликован в oss-security, а этот документ Januscape опубликован. За временной шкалой раскрытия обращайтесь к техническому документу.