V4bel

Januscape

V4bel

暂无描述

AI 简介

Januscape 是一个针对 KVM/x86 虚拟化平台的来宾到宿主机逃逸漏洞(CVE-2026-53359),利用 shadow MMU 中的 use-after-free 缺陷实现跨虚拟机边界的权限提升。其核心特点是支持 Intel 和 AMD 双架构,仅需来宾侧操作即可触发宿主机内核崩溃或完成逃逸,无需宿主机交互。项目包含可复现的 PoC 模块,已在 Google kvmCTF 等实战场景中验证有效性。适用于云安全研究、虚拟化漏洞分析及多租户公有云(如 AWS、GCP)环境下的隔离性评估,但仅限授权测试使用。

C
474
Stars
62
Forks
3
Watchers
4
Issues

Star 增长

今日0
近 7 天0
近 30 天+264
综合评分49.4
默认分支main