Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-64600 — Ein C-basiertes Linux-Sicherheitstool zur Erkennung, sicheren Verifizierung (Proof of Concept) und Entschärfung von CVE-2026-64600 (RefluXFS). Es bietet die Bewertung von Kernel-Schwachstellen, die Erkennung von XFS-Reflinks, einen sicheren Race-Condition-PoC und eine mehrschichtige Mitigation mithilfe von SystemTap und XFS-Härtung. | Kitploit
Tools/GitHubGitHub/debajyoti0-0/cve-2026-64600
DefensivwerkzeugePrivilege EscalationSchwachstellenscannerExploitationKonfigurationsprüfungPenetrationstests
GitHubdebajyoti0-0/cve-2026-64600

CVE-2026-64600

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
513vor 2 MonatenNoch nicht geprüft

Über

Ein C-basiertes Linux-Sicherheitstool zur Erkennung, sicheren Verifizierung (Proof of Concept) und Entschärfung von CVE-2026-64600 (RefluXFS). Es bietet die Bewertung von Kernel-Schwachstellen, die Erkennung von XFS-Reflinks, einen sicheren Race-Condition-PoC und eine mehrschichtige Mitigation mithilfe von SystemTap und XFS-Härtung.

Teilen

CVE-2026-64600 – RefluXFS-Erkennungs- und Schadensbegrenzungs-Tool

Dieses Repository enthält ein umfassendes C-Dienstprogramm zum Erkennen, sicheren Verifizieren und Entschärfen der RefluXFS-Schwachstelle (CVE‑2026‑64600) auf Linux-Systemen mit dem XFS-Dateisystem. Das Tool prüft, ob ein anfälliger Kernel vorliegt, identifiziert XFS-Mounts mit aktiviertem Reflink, versucht optional einen sicheren Race-Trigger auszulösen und setzt bei Bedarf eine zweischichtige Schadensbegrenzung ein (SystemTap-Probe + Remount mit reflink=0).

CVE CVSS CVSS Platform

⚠️ Haftungsausschluss: Dieses Tool ist ausschließlich für autorisierte Sicherheitsbewertungen und Systemhärtung bestimmt. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Die Autoren übernehmen keine Haftung für Missbrauch.

CVE-2026-64600 Logo


🔥 Überblick über die Schwachstelle

CVE-2026-64600 (RefluXFS) ist eine Race-Condition mit hohem Schweregrad im XFS-Dateisystem des Linux-Kernels, genauer gesagt im Copy-on-Write-Pfad (CoW) für Reflink-Dateien (eingeführt in Kernel 4.11). Ein unprivilegierter lokaler Angreifer kann beliebige Dateien auf demselben XFS-Volume beschädigen oder überschreiben, indem er parallele O_DIRECT-Schreibvorgänge auf einen Reflink-Klon gegen eine geschützte Datei antreten lässt. Die Beschädigung erfolgt auf Blockebene, übersteht Neustarts und hinterlässt keine Spuren in den Kernel-Protokollen.

Betroffene Kernel: Linux 4.11 bis zu den behobenen Versionen:

  • 6.12.96+
  • 6.18.39+
  • 7.1.4+
  • 7.2‑rc4+

Auswirkungen: Lokale Rechteausweitung zu Root, dauerhafte Datenbeschädigung, stilles Überschreiben von Setuid-Binärdateien oder sensiblen Dateien.

Dieses Tool implementiert:

  • Kernel-Versionserkennung (anhand der behobenen Grenzen).
  • Erkennung von XFS-Reflink-Mounts (prüft /proc/mounts).
  • Sichere Race-Verifizierung (nicht-destruktiver PoC, der temporäre Dateien erstellt und versucht, die Race-Bedingung auszulösen).
  • Mehrschichtige Schadensbegrenzung (wenn -m fix verwendet wird):
    1. SystemTap-Probe – fängt FICLONE- und copy_file_range-Syscalls auf XFS ab und gibt -EOPNOTSUPP zurück.
    2. Remount-Härtung – versucht, XFS-Volumes mit reflink=0 neu zu mounten (Defense in Depth).
  • Interaktiver Kernel-Behebungs-Hinweis – fragt nach der gepatchten Version und distributionsspezifischen Upgrade-Befehlen.
  • Ausführung benutzerdefinierter Befehle (-c) – führt beliebige Befehle (z. B. id) nur aus, wenn das System anfällig ist.

✨ Funktionen

  • Erkennung ohne Root – prüft Kernel-Version und XFS-Reflink-Status ohne erhöhte Rechte.
  • Sichere Verifizierung – optionaler nicht-destruktiver Race-Trigger-Test (-m exploit).
  • Mehrschichtige Schadensbegrenzung – setzt SystemTap-Probe ein und mountet XFS mit reflink=0 neu (-m fix, erfordert Root).
  • --dry-run – Mitigationsmaßnahmen anzeigen, ohne sie anzuwenden.
  • --force – Mitigation auch dann erzwingen, wenn die Bedingungen nicht erfüllt sind (Labor/Demo).
  • Interaktiver Hinweis – fragt bei Anfälligkeit, ob die gepatchte Version und Upgrade-Befehle angezeigt werden sollen.
  • Ausführliche Ausgabe (-v) für detaillierte Parsing-Informationen.
  • Benutzerdefinierter Befehl (-c) – führt einen Befehl nur aus, wenn das System anfällig ist (Standard: id).
  • Professionelle, farbcodierte Ausgabe – klare Statusmeldungen und Bewertungen.

📦 Kompilierung & Installation

git clone https://github.com/Debajyoti0-0/CVE-2026-64600.git
cd cve-2026-64600
gcc -o cve-2026-64600 cve-2026-64600.c -lm -lpthread

Voraussetzungen:

  • Linux-System mit Kernel 4.11 oder neuer (oder älter für die Erkennung).
  • Für die Schadensbegrenzung (-m fix):
    • Root-Rechte (erforderlich für Remount und Stap-Probe).
    • SystemTap installiert (stap-Befehl) – optional, aber für vollständige Schadensbegrenzung empfohlen.
    • XFS-Dateisystem mit aktiviertem Reflink (damit die Schwachstelle ausnutzbar ist).

Optional: Wenn SystemTap nicht verfügbar ist, verwendet das Tool nur die Remount-Härtung als Fallback (sofern von der XFS-Version unterstützt).


🚀 Verwendung

Einzelnes Ziel – nur Erkennung

./cve-2026-64600

Erkennung mit ausführlicher Ausgabe

./cve-2026-64600 -v

Bestimmten Pfad auf XFS-Reflink prüfen

./cve-2026-64600 -p /mnt/data

Sichere Race-Verifizierung (PoC)

./cve-2026-64600 -m exploit

Auto-Modus – prüfen und bei Anfälligkeit verifizieren

./cve-2026-64600 -m auto

Schadensbegrenzung anwenden (erfordert Root)

sudo ./cve-2026-64600 -m fix

Mitigationsmaßnahmen ohne Anwendung anzeigen

sudo ./cve-2026-64600 -m fix --dry-run

Schadensbegrenzung auch bei nicht erfüllten Bedingungen erzwingen (nur Labor)

sudo ./cve-2026-64600 -m fix --force

Benutzerdefinierten Befehl bei Anfälligkeit ausführen (z. B. aktuellen Benutzer anzeigen)

./cve-2026-64600 -c "whoami"

Benutzerdefinierten Befehl mit ausführlicher Ausgabe ausführen

./cve-2026-64600 -v -c "id"

⚙️ Referenz der Optionen

OptionBeschreibung
-h, --helpHilfe anzeigen und beenden.
-v, --verboseAusführliche Ausgabe (Details der geparsten Kernel-Version anzeigen).
-p <path>XFS-Reflink-Status auf einem bestimmten Mountpunkt prüfen.
-m, --mode <mode>Betriebsmodus: check (Standard), exploit, auto, fix.
-c, --cmd <command>Benutzerdefinierten Befehl nur ausführen, wenn das System anfällig ist (Standard: id).
--dry-runMitigationsmaßnahmen (mit -m fix) anzeigen, ohne sie anzuwenden.
--forceSchadensbegrenzung auch dann erzwingen, wenn die Bedingungen nicht erfüllt sind (Labor/Demo).

Modi im Detail

ModusBeschreibung
checkPassive Erkennung – meldet Kernel-Version, XFS-Reflink-Status und Distributions-Heuristik. Es werden keine Aktionen ausgeführt.
exploitFührt die sichere Race-Verifizierung (PoC) aus, auch wenn das System anfällig ist. Wendet keine Schadensbegrenzung an.
autoWenn das System anfällig ist, führt es die sichere Race-Verifizierung aus; andernfalls wird nur geprüft.
fixWendet die mehrschichtige Schadensbegrenzung an (erfordert Root). Setzt die SystemTap-Probe ein und versucht, XFS mit reflink=0 neu zu mounten. Wird nur angewendet, wenn der Kernel anfällig und XFS-Reflink aktiviert ist (sofern nicht --force verwendet wird).

📝 Beispielausgaben

Erkennung auf einem nicht anfälligen System (kein XFS-Reflink)

$ ./cve-2026-64600

┌──────────────────────────────────────────────────────────────────────┐
│ CVE-2026-64600 (RefluXFS) — Mode: check                              │
└──────────────────────────────────────────────────────────────────────┘

─── System Information ───
  Kernel                    5.15.0-91-generic
  Architecture              x86_64
─── Vulnerability Assessment ───
  Kernel Vulnerable         NO
  XFS Reflink (any mount)   DISABLED
  Distribution Affected (heuristic) NO
Tool herunterladen