
es un framework avanzado de investigación en seguridad diseñado para modelar, analizar y demostrar los mecanismos de Escalada Local de Privilegios (LPE) asociados con condiciones de carrera a nivel de kernel y vulnerabilidades en la estructura del sistema de archivos (CVE-2026-64600 / RefluXFS)
VQ-RefluxCore es un framework avanzado de investigación en seguridad diseñado para modelar, analizar y demostrar mecánicas de Escalada Local de Privilegios (LPE) asociadas con condiciones de carrera a nivel de kernel y vulnerabilidades en la estructura del sistema de archivos (CVE-2026-64600 / RefluXFS).
| Atributo | Detalles |
|---|---|
| Desarrollador | VulnQuest |
| Usuario de GitHub | @vulnquest58 |
| Versión del Framework | 2.0.0 (RefluxCore) |
| Fecha de Lanzamiento | July 24, 2026 |
| Clasificación | Framework de Investigación LPE y Auditoría de Seguridad |
CVE-2026-64600 representa una falla de condición de carrera Time-of-Check a Time-of-Use (TOCTOU) identificada en la implementación del módulo de kernel RefluXFS (versiones del kernel de Linux >= 4.11).
VQ-RefluxCore incorpora múltiples componentes modulares para auditar la resiliencia del sistema frente a condiciones de carrera en el kernel:
VQ_RACE_THREADS) que operan sobre iteraciones configurables (VQ_RACE_ITERATIONS) para probar la consistencia del bloqueo del sistema de archivos bajo estrés.SUID (Set User ID)./dev/shm) para minimizar la huella en disco y evaluar políticas de seguridad de memoria volátil.uname -r), validación de arquitectura y comprobaciones de capacidad del sistema de archivos (xfs_info).SIGINT, SIGTERM, EXIT) para garantizar la eliminación adecuada de artefactos volátiles al finalizar la ejecución.chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]
Para proteger los sistemas Linux contra vulnerabilidades LPE a nivel de kernel y exploits de condición de carrera:
/dev/shm, /tmp) con banderas de seguridad estrictas en /etc/fstab:
tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
sysctl -w fs.protected_symlinks=1
sysctl -w fs.protected_hardlinks=1
find / -perm -4000 -type f 2>/dev/null
IMPORTANTE: Este framework está diseñado exclusivamente para pruebas de penetración autorizadas, investigación de seguridad, desafíos CTF y auditoría educativa en entornos de laboratorio aislados. La ejecución no autorizada de herramientas de investigación de seguridad en sistemas sin consentimiento previo por escrito es ilegal y está estrictamente prohibida. El desarrollador (VulnQuest) no asume ninguna responsabilidad por el mal uso o daños causados por este software.
| Bandera | Descripción |
|---|
--aggressive | Habilita pruebas de estrés de condición de carrera multihilo de alto rendimiento. |
--debug | Habilita la salida de registro de depuración detallada (VQ_DEBUG=1). |
--no-cleanup | Deshabilita la eliminación automatizada de artefactos temporales para análisis forense manual. |
--help | Muestra el resumen de uso y el menú de opciones. |