Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VQ-RefluxCore — est un framework avancé de recherche en sécurité conçu pour modéliser, analyser et démontrer les mécanismes d'élévation de privilèges locaux (LPE) associés aux conditions de course au niveau du noyau et aux vulnérabilités de structure de système de fichiers (CVE-2026-64600 / RefluXFS). | Kitploit
Outils/GitHubGitHub/vulnquest58/vq-refluxcore
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationCTFTests d'IntrusionApprentissage et ÉducationExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
vulnquest58/vq-refluxcore

VQ-RefluxCore

Voir le dépôt
il y a 27 joursPas encore vérifié

À propos

est un framework avancé de recherche en sécurité conçu pour modéliser, analyser et démontrer les mécanismes d'élévation de privilèges locaux (LPE) associés aux conditions de course au niveau du noyau et aux vulnérabilités de structure de système de fichiers (CVE-2026-64600 / RefluXFS).

Partager

VQ-RefluxCore : Framework d'évaluation et de recherche de vulnérabilités du noyau

Version Target License

VQ-RefluxCore est un framework avancé de recherche en sécurité conçu pour modéliser, analyser et démontrer les mécanismes d'élévation de privilèges locaux (LPE) associés aux conditions de concurrence au niveau du noyau et aux vulnérabilités de structure du système de fichiers (CVE-2026-64600 / RefluXFS).


👤 Développeur et métadonnées

AttributDétails
DéveloppeurVulnQuest
Pseudo GitHub@vulnquest58
Version du framework2.0.0 (RefluxCore)
Date de publication24 juillet 2026
ClassificationFramework de recherche LPE et d'audit sécurité

🎯 Vulnérabilité cible : CVE-2026-64600 (RefluXFS)

CVE-2026-64600 représente un défaut de condition de concurrence de type Time-of-Check à Time-of-Use (TOCTOU) identifié dans l'implémentation du module RefluXFS du noyau Linux (versions du noyau >= 4.11).

Mécanisme de la vulnérabilité :

  1. Verrouillage inefficace : Synchronisation de verrouillage inadéquate lors des mises à jour des attributs d'inodes sur des opérations de fichier parallèles.
  2. Franchissement des limites de privilèges : Les vérifications de privilèges effectuées lors de la validation initiale de l'accès au fichier peuvent être désynchronisées pendant les opérations d'écriture via des threads concurrents à haute fréquence.
  3. Escalade d'exécution : Permet à un processus utilisateur non privilégié d'élever le contexte d'exécution par l'interaction avec des binaires système et la manipulation de l'état du système de fichiers.

🔬 Principales fonctionnalités techniques et modules

VQ-RefluxCore intègre plusieurs composants modulaires pour auditer la résilience du système face aux conditions de concurrence dans le noyau :

  • Moteur de conditions de concurrence multithread : Déploie des threads de travail synchronisés (VQ_RACE_THREADS) opérant sur des itérations configurables (VQ_RACE_ITERATIONS) pour tester la cohérence du verrouillage du système de fichiers.
  • Audit des binaires SUID et analyse des vecteurs d'escalade : Découverte et inspection automatisées des exécutables locaux configurés avec le bit de permission SUID (Set User ID).
  • Opérations en mémoire : Fonctionne à partir de structures de mémoire partagée volatile (/dev/shm) pour minimiser l'empreinte disque et évaluer les politiques de sécurité de la mémoire volatile.
  • Profilage de l'environnement et du noyau : Vérification automatisée de la version du noyau (uname -r), validation de l'architecture et vérifications des capacités du système de fichiers (xfs_info).
  • Nettoyage automatisé et piège à signaux : Gestion de piège intégrée (SIGINT, SIGTERM, EXIT) pour garantir la suppression correcte des artefacts volatils à la fin de l'exécution.

💻 Utilisation et référence CLI

Syntaxe de base

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

Drapeaux de ligne de commande pris en charge


🛡️ Atténuation défensive et durcissement

Pour protéger les systèmes Linux contre les vulnérabilités LPE au niveau du noyau et les exploits de conditions de concurrence :

  1. Correctifs du noyau : Mettez à niveau l'image du noyau vers la dernière version LTS avec les gestionnaires de synchronisation RefluXFS corrigés.
  2. Sécurité des options de montage : Configurez les montages de mémoire volatile (/dev/shm, /tmp) avec des indicateurs de sécurité stricts dans /etc/fstab :
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. Protections renforcées des liens symboliques : Assurez-vous que les protections des liens symboliques et des liens physiques du noyau sont appliquées :
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. Audit des binaires SUID : Auditez périodiquement les binaires SUID non standard à l'aide d'outils de surveillance de sécurité ou d'inspection manuelle :
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ Avertissement légal et éthique

IMPORTANT : Ce framework est conçu exclusivement pour les tests de pénétration autorisés, la recherche en sécurité, les défis CTF et l'audit éducatif dans des environnements de laboratoire isolés. L'exécution non autorisée d'outils de recherche en sécurité sur des systèmes sans consentement écrit préalable est illégale et strictement interdite. Le développeur (VulnQuest) décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel.

Télécharger l’outil
DrapeauDescription
--aggressiveActive les tests de stress multithread à haut débit pour les conditions de concurrence.
--debugActive la sortie de journalisation de débogage verbeuse (VQ_DEBUG=1).
--no-cleanupDésactive la suppression automatisée des artefacts temporaires pour une analyse forensique manuelle.
--helpAffiche le résumé d'utilisation et le menu des options.