Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
VQ-RefluxCore — es un framework avanzado de investigación en seguridad diseñado para modelar, analizar y demostrar los mecanismos de Escalada Local de Privilegios (LPE) asociados con condiciones de carrera a nivel de kernel y vulnerabilidades en la estructura del sistema de archivos (CVE-2026-64600 / RefluXFS) | Kitploit
Herramientas/GitHubGitHub/vulnquest58/vq-refluxcore
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

GitHub
vulnquest58/vq-refluxcore

VQ-RefluxCore

Ver Repositorio
hace 27 díasAún no revisado

es un framework avanzado de investigación en seguridad diseñado para modelar, analizar y demostrar los mecanismos de Escalada Local de Privilegios (LPE) asociados con condiciones de carrera a nivel de kernel y vulnerabilidades en la estructura del sistema de archivos (CVE-2026-64600 / RefluXFS)

Compartir

VQ-RefluxCore: Framework de Evaluación e Investigación de Vulnerabilidades del Kernel

Version Target License

VQ-RefluxCore es un framework avanzado de investigación en seguridad diseñado para modelar, analizar y demostrar mecánicas de Escalada Local de Privilegios (LPE) asociadas con condiciones de carrera a nivel de kernel y vulnerabilidades en la estructura del sistema de archivos (CVE-2026-64600 / RefluXFS).


👤 Desarrollador y Metadatos

AtributoDetalles
DesarrolladorVulnQuest
Usuario de GitHub@vulnquest58
Versión del Framework2.0.0 (RefluxCore)
Fecha de LanzamientoJuly 24, 2026
ClasificaciónFramework de Investigación LPE y Auditoría de Seguridad

🎯 Vulnerabilidad Objetivo: CVE-2026-64600 (RefluXFS)

CVE-2026-64600 representa una falla de condición de carrera Time-of-Check a Time-of-Use (TOCTOU) identificada en la implementación del módulo de kernel RefluXFS (versiones del kernel de Linux >= 4.11).

Mecanismo de la Vulnerabilidad:

  1. Bloqueo Ineficaz: Sincronización de bloqueos inadecuada durante las actualizaciones de atributos de inodo en operaciones de archivo paralelas.
  2. Cruce de Límite de Privilegios: Las comprobaciones de privilegios realizadas durante la validación inicial de acceso a archivos pueden desincronizarse durante operaciones de escritura mediante hilos concurrentes de alta frecuencia.
  3. Escalada de Ejecución: Permite que un proceso de usuario sin privilegios eleve su contexto de ejecución mediante la interacción con binarios del sistema y la manipulación del estado del sistema de archivos.

🔬 Características Técnicas Principales y Módulos

VQ-RefluxCore incorpora múltiples componentes modulares para auditar la resiliencia del sistema frente a condiciones de carrera en el kernel:

  • Motor de Condiciones de Carrera Multihilo: Despliega trabajadores de hilos sincronizados (VQ_RACE_THREADS) que operan sobre iteraciones configurables (VQ_RACE_ITERATIONS) para probar la consistencia del bloqueo del sistema de archivos bajo estrés.
  • Auditoría de Binarios SUID y Escaneo de Vectores de Escalada: Descubrimiento e inspección automatizados de ejecutables locales configurados con el bit de permiso SUID (Set User ID).
  • Operaciones en Memoria: Opera a partir de estructuras de memoria compartida volátil (/dev/shm) para minimizar la huella en disco y evaluar políticas de seguridad de memoria volátil.
  • Perfilado del Entorno y del Kernel: Verificación automatizada de la versión del kernel (uname -r), validación de arquitectura y comprobaciones de capacidad del sistema de archivos (xfs_info).
  • Limpieza Automatizada y Trampa de Señales: Manejo integrado de trampas (SIGINT, SIGTERM, EXIT) para garantizar la eliminación adecuada de artefactos volátiles al finalizar la ejecución.

💻 Uso y Referencia de CLI

Sintaxis Básica

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

Banderas de Línea de Comandos Soportadas


🛡️ Mitigación Defensiva y Endurecimiento

Para proteger los sistemas Linux contra vulnerabilidades LPE a nivel de kernel y exploits de condición de carrera:

  1. Parcheo del Kernel: Actualice la imagen del kernel a la última versión LTS que incluya los manejadores de sincronización de RefluXFS parcheados.
  2. Seguridad de Opciones de Montaje: Configure los montajes de memoria volátil (/dev/shm, /tmp) con banderas de seguridad estrictas en /etc/fstab:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. Protecciones Endurecidas de Enlaces Simbólicos: Asegúrese de que las protecciones de enlaces simbólicos y enlaces duros del kernel estén habilitadas:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. Auditoría de Binarios SUID: Audite periódicamente los binarios SUID no estándar utilizando herramientas de monitoreo de seguridad o inspección manual:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ Aviso Legal y Ético

IMPORTANTE: Este framework está diseñado exclusivamente para pruebas de penetración autorizadas, investigación de seguridad, desafíos CTF y auditoría educativa en entornos de laboratorio aislados. La ejecución no autorizada de herramientas de investigación de seguridad en sistemas sin consentimiento previo por escrito es ilegal y está estrictamente prohibida. El desarrollador (VulnQuest) no asume ninguna responsabilidad por el mal uso o daños causados por este software.

Descargar herramienta
BanderaDescripción
--aggressiveHabilita pruebas de estrés de condición de carrera multihilo de alto rendimiento.
--debugHabilita la salida de registro de depuración detallada (VQ_DEBUG=1).
--no-cleanupDeshabilita la eliminación automatizada de artefactos temporales para análisis forense manual.
--helpMuestra el resumen de uso y el menú de opciones.