Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VQ-RefluxCore — ist ein fortschrittliches Sicherheitsforschungs-Framework zur Modellierung, Analyse und Demonstration von Local Privilege Escalation (LPE)-Mechanismen im Zusammenhang mit Race Conditions auf Kernel-Ebene und Dateisystemstruktur-Schwachstellen (CVE-2026-64600 / RefluXFS). | Kitploit
Tools/GitHubGitHub/vulnquest58/vq-refluxcore
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationCTFPenetrationstestsLernen & BildungBinary-Exploitation
GitHubvulnquest58/vq-refluxcore

VQ-RefluxCore

ist ein fortschrittliches Sicherheitsforschungs-Framework zur Modellierung, Analyse und Demonstration von Local Privilege Escalation (LPE)-Mechanismen im Zusammenhang mit Race Conditions auf Kernel-Ebene und Dateisystemstruktur-Schwachstellen (CVE-2026-64600 / RefluXFS).

vor 27 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

VQ-RefluxCore: Framework zur Bewertung & Erforschung von Kernel-Schwachstellen

Version Target License

VQ-RefluxCore ist ein fortschrittliches Framework für Sicherheitsforschung, das entwickelt wurde, um Mechanismen der lokalen Privilegienausweitung (Local Privilege Escalation, LPE) zu modellieren, zu analysieren und zu demonstrieren, die mit Race Conditions auf Kernel-Ebene und Schwachstellen in der Dateisystemstruktur (CVE-2026-64600 / RefluXFS) verbunden sind.


👤 Entwickler & Metadaten

AttributDetails
EntwicklerVulnQuest
GitHub-Handle@vulnquest58
Framework-Version2.0.0 (RefluxCore)
Veröffentlichungsdatum24. Juli 2026
KlassifizierungLPE-Forschungs- & Sicherheitsaudit-Framework

🎯 Zielschwachstelle: CVE-2026-64600 (RefluXFS)

CVE-2026-64600 stellt eine Race-Condition-Schwachstelle vom Typ Time-of-Check to Time-of-Use (TOCTOU) dar, die in der Implementierung des RefluXFS-Kernelmoduls (Linux-Kernel-Versionen >= 4.11) identifiziert wurde.

Schwachstellenmechanismus:

  1. Unwirksame Sperrung: Unzureichende Lock-Synchronisierung bei Inode-Attributaktualisierungen während paralleler Dateioperationen.
  2. Überschreitung der Privilegiengrenze: Während der anfänglichen Dateizugriffsvalidierung durchgeführte Privilegienprüfungen können während Schreiboperationen durch hochfrequente parallele Threads desynchronisiert werden.
  3. Ausführungs-Eskalation: Ermöglicht einem unprivilegierten Benutzerprozess, den Ausführungskontext durch Interaktion mit Systembinärdateien und Manipulation des Dateisystemstatus zu erhöhen.

🔬 Zentrale technische Funktionen & Module

VQ-RefluxCore integriert mehrere modulare Komponenten zur Prüfung der Systemresilienz gegenüber Kernel-Race-Conditions:

  • Multithreaded-Race-Condition-Engine: Setzt synchronisierte Thread-Worker (VQ_RACE_THREADS) ein, die über konfigurierbare Iterationen (VQ_RACE_ITERATIONS) arbeiten, um die Konsistenz der Dateisystem-Sperrung einem Stresstest zu unterziehen.
  • SUID-Binäraudit & Eskalationsvektor-Scan: Automatische Erkennung und Untersuchung lokaler ausführbarer Dateien, die mit dem SUID-Berechtigungsbit (Set User ID) konfiguriert sind.
  • In-Memory-Operationen: Arbeitet in flüchtigen Shared-Memory-Strukturen (/dev/shm), um den Festplatten-Fußabdruck zu minimieren und Sicherheitsrichtlinien für flüchtigen Speicher zu bewerten.
  • Umgebungs- & Kernel-Profiling: Automatische Kernel-Versionsprüfung (uname -r), Architekturvalidierung und Dateisystem-Fähigkeitsprüfungen (xfs_info).
  • Automatische Bereinigung & Signal-Trap: Integrierte Trap-Behandlung (SIGINT, SIGTERM, EXIT), um die ordnungsgemäße Entfernung flüchtiger Artefakte bei Beendigung der Ausführung zu gewährleisten.

💻 Nutzung & CLI-Referenz

Grundlegende Syntax

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

Unterstützte Befehlszeilen-Flags


🛡️ Defensive Abschwächung & Härtung

Um Linux-Systeme gegen LPE-Schwachstellen auf Kernel-Ebene und Race-Condition-Exploits abzusichern:

  1. Kernel-Patching: Aktualisieren Sie das Kernel-Image auf die neueste LTS-Version mit gepatchten RefluXFS-Synchronisierungshandlern.
  2. Sicherheit der Mount-Optionen: Konfigurieren Sie flüchtige Speicher-Mounts (/dev/shm, /tmp) mit strengen Sicherheitsflags in /etc/fstab:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. Gehärtete Symlink-Schutzmechanismen: Stellen Sie sicher, dass die Symlink- und Hardlink-Schutzmechanismen des Kernels erzwungen werden:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. SUID-Binäraudit: Überprüfen Sie regelmäßig nicht standardmäßige SUID-Binärdateien mithilfe von Sicherheitsüberwachungswerkzeugen oder manueller Inspektion:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ Rechtlicher & ethischer Haftungsausschluss

WICHTIG: Dieses Framework ist ausschließlich für autorisierte Penetrationstests, Sicherheitsforschung, CTF-Herausforderungen und Bildungsaudits in isolierten Laborumgebungen konzipiert. Die unbefugte Ausführung von Sicherheitsforschungswerkzeugen auf Systemen ohne vorherige schriftliche Zustimmung ist illegal und ausdrücklich untersagt. Der Entwickler (VulnQuest) übernimmt keinerlei Haftung für Missbrauch oder durch diese Software verursachte Schäden.

Tool herunterladen
FlagBeschreibung
--aggressiveAktiviert Hochdurchsatz-Multithread-Race-Stresstests.
--debugAktiviert ausführliche Debug-Protokollausgabe (VQ_DEBUG=1).
--no-cleanupDeaktiviert die automatische Entfernung temporärer Artefakte für manuelle forensische Analysen.
--helpZeigt die Nutzungsübersicht und das Optionsmenü an.