Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
VQ-RefluxCore — هو إطار عمل متقدم لأبحاث الأمن مصمم لنمذجة وتحليل وتوضيح آليات تصعيد الامتيازات المحلية (LPE) المرتبطة بظروف السباق على مستوى النواة وثغرات بنية نظام الملفات (CVE-2026-64600 / RefluXFS) | Kitploit
أدوات/GitHubGitHub/vulnquest58/vq-refluxcore
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالCTFاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubvulnquest58/vq-refluxcore

VQ-RefluxCore

هو إطار عمل متقدم لأبحاث الأمن مصمم لنمذجة وتحليل وتوضيح آليات تصعيد الامتيازات المحلية (LPE) المرتبطة بظروف السباق على مستوى النواة وثغرات بنية نظام الملفات (CVE-2026-64600 / RefluXFS)

عرض المستودع
منذ 27 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

VQ-RefluxCore: إطار عمل تقييم ثغرات النواة والبحث فيها

Version Target License

VQ-RefluxCore هو إطار عمل متقدم لأبحاث الأمن السيبراني مصمم لنمذجة وتحليل وتوضيح آليات تصعيد الامتيازات المحلية (LPE) المرتبطة بظروف السباق على مستوى النواة وثغرات بنية أنظمة الملفات (CVE-2026-64600 / RefluXFS).


👤 المطوّر والبيانات الوصفية

السمةالتفاصيل
المطوّرVulnQuest
حساب GitHub@vulnquest58
إصدار الإطار2.0.0 (RefluxCore)
تاريخ الإصدار24 يوليو 2026
التصنيفإطار عمل أبحاث وتدقيق أمني لتصعيد الامتيازات المحلية (LPE)

🎯 الثغرة المستهدفة: CVE-2026-64600 (RefluXFS)

CVE-2026-64600 هي خلل حالة سباق من نوع Time-of-Check to Time-of-Use (TOCTOU) تم تحديده في تنفيذ وحدة نواة RefluXFS (إصدارات Linux Kernel >= 4.11).

آلية الثغرة:

  1. قفل غير فعّال: مزامنة قفل غير كافية أثناء تحديثات سمات inode عبر عمليات الملفات المتوازية.
  2. عبور حدود الامتيازات: فحوصات الامتيازات التي تُجرى أثناء التحقق الأولي من الوصول إلى الملف يمكن أن تفقد التزامن أثناء عمليات الكتابة عبر خيوط متزامنة عالية التردد.
  3. تصعيد التنفيذ: تسمح لعملية مستخدم غير مميزة برفع سياق التنفيذ عبر التفاعل مع ملفات النظام الثنائية والتلاعب بحالة نظام الملفات.

🔬 الميزات التقنية الأساسية والوحدات

يتضمن VQ-RefluxCore مكونات نمطية متعددة لتدقيق مرونة النظام في مواجهة ظروف السباق على مستوى النواة:

  • محرك ظروف السباق متعدد الخيوط: ينشر عمال خيوط متزامنين (VQ_RACE_THREADS) يعملون عبر تكرارات قابلة للضبط (VQ_RACE_ITERATIONS) لاختبار ضغط اتساق قفل نظام الملفات.
  • تدقيق ملفات SUID الثنائية ومسح متجهات التصعيد: اكتشاف وفحص آلي للملفات القابلة للتنفيذ المحلية المكوّنة مع بت الإذن SUID (Set User ID).
  • عمليات داخل الذاكرة: يعمل من خلال هياكل الذاكرة المشتركة المتطايرة (/dev/shm) لتقليل البصمة على القرص وتقييم سياسات أمان الذاكرة المتطايرة.
  • توصيف البيئة والنواة: فحص آلي لإصدار النواة (uname -r)، والتحقق من البنية، وفحوصات قدرات نظام الملفات (xfs_info).
  • التنظيف الآلي ومصيدة الإشارات: معالجة مدمجة لمصائد الإشارات (SIGINT, SIGTERM, EXIT) لضمان الإزالة الصحيحة للقطع الأثرية المتطايرة عند إنهاء التنفيذ.

💻 الاستخدام ومرجع واجهة سطر الأوامر

الصيغة الأساسية

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

خيارات سطر الأوامر المدعومة


🛡️ التخفيف الدفاعي والتقوية

لحماية أنظمة Linux من ثغرات تصعيد الامتيازات المحلية على مستوى النواة واستغلالات ظروف السباق:

  1. تصحيح النواة: ترقية صورة النواة إلى أحدث إصدار LTS يتضمن معالجات مزامنة RefluXFS المُصححة.
  2. أمان خيارات التحميل (Mount): تكوين تحميلات الذاكرة المتطايرة (/dev/shm, /tmp) بعلامات أمان صارمة في /etc/fstab:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. حمايات الروابط الرمزية المقوّاة: ضمان تفعيل حمايات الروابط الرمزية والروابط الصلبة في النواة:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. تدقيق ملفات SUID الثنائية: تدقيق دوري لملفات SUID غير القياسية باستخدام أدوات مراقبة أمنية أو فحص يدوي:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ إخلاء المسؤولية القانوني والأخلاقي

هام: صُمم هذا الإطار حصريًا لاختبار الاختراق المصرح به، وبحوث الأمن السيبراني، وتحديات CTF، والتدقيق التعليمي في بيئات مختبرية معزولة. يعد التشغيل غير المصرح به لأدوات بحوث الأمن على أنظمة دون موافقة كتابية مسبقة أمرًا غير قانوني وممنوعًا منعًا باتًا. لا يتحمل المطوّر (VulnQuest) أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذا البرنامج.

تنزيل الأداة
الخيارالوصف
--aggressiveيفعّل اختبار إجهاد سباق عالي الإنتاجية متعدد الخيوط.
--debugيفعّل إخراج سجلات تصحيح مفصلة (VQ_DEBUG=1).
--no-cleanupيعطّل الإزالة الآلية للقطع الأثرية المؤقتة لإجراء تحليل جنائي يدوي.
--helpيعرض ملخص الاستخدام وقائمة الخيارات.