Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VQ-RefluxCore — एक उन्नत सुरक्षा अनुसंधान फ्रेमवर्क है जिसे कर्नेल-स्तरीय रेस कंडीशन और फाइलसिस्टम संरचना कमजोरियों (CVE-2026-64600 / RefluXFS) से जुड़े लोकल प्रिविलेज एस्केलेशन (LPE) तंत्रों को मॉडल करने, विश्लेषण करने और प्रदर्शित करने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/vulnquest58/vq-refluxcore
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubvulnquest58/vq-refluxcore

VQ-RefluxCore

एक उन्नत सुरक्षा अनुसंधान फ्रेमवर्क है जिसे कर्नेल-स्तरीय रेस कंडीशन और फाइलसिस्टम संरचना कमजोरियों (CVE-2026-64600 / RefluXFS) से जुड़े लोकल प्रिविलेज एस्केलेशन (LPE) तंत्रों को मॉडल करने, विश्लेषण करने और प्रदर्शित करने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VQ-RefluxCore: कर्नेल भेद्यता मूल्यांकन एवं अनुसंधान फ्रेमवर्क

Version Target License

VQ-RefluxCore एक उन्नत सुरक्षा अनुसंधान फ्रेमवर्क है जिसे कर्नेल-स्तरीय रेस कंडीशनों और फ़ाइलसिस्टम संरचना भेद्यताओं (CVE-2026-64600 / RefluXFS) से जुड़े लोकल प्रिविलेज एस्केलेशन (LPE) तंत्रों को मॉडल करने, विश्लेषण करने और प्रदर्शित करने के लिए डिज़ाइन किया गया है।


👤 डेवलपर एवं मेटाडेटा

विशेषताविवरण
डेवलपरVulnQuest
GitHub हैंडल@vulnquest58
फ्रेमवर्क संस्करण2.0.0 (RefluxCore)
रिलीज़ तिथि24 जुलाई 2026
वर्गीकरणLPE अनुसंधान एवं सुरक्षा ऑडिट फ्रेमवर्क

🎯 लक्षित भेद्यता: CVE-2026-64600 (RefluXFS)

CVE-2026-64600 RefluXFS कर्नेल मॉड्यूल कार्यान्वयन (Linux कर्नेल संस्करण >= 4.11) में पहचानी गई एक Time-of-Check to Time-of-Use (TOCTOU) रेस कंडीशन त्रुटि का प्रतिनिधित्व करता है।

भेद्यता तंत्र:

  1. अप्रभावी लॉकिंग: समानांतर फ़ाइल संचालनों के दौरान inode विशेषता अद्यतनों में अपर्याप्त लॉक सिंक्रनाइज़ेशन।
  2. विशेषाधिकार सीमा उल्लंघन: प्रारंभिक फ़ाइल एक्सेस सत्यापन के दौरान किए गए विशेषाधिकार जाँच उच्च-आवृत्ति समवर्ती थ्रेड्स के माध्यम से लेखन संचालनों के दौरान desynchronized हो सकती हैं।
  3. निष्पादन विशेषाधिकार वृद्धि: एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता प्रक्रिया को सिस्टम बाइनरी इंटरैक्शन और फ़ाइलसिस्टम स्थिति हेरफेर के माध्यम से निष्पादन संदर्भ बढ़ाने की अनुमति देता है।

🔬 मुख्य तकनीकी विशेषताएँ एवं मॉड्यूल

VQ-RefluxCore कर्नेल रेस कंडीशनों के विरुद्ध सिस्टम की लचीलापन का ऑडिट करने के लिए कई मॉड्यूलर घटकों को शामिल करता है:

  • मल्टीथ्रेडेड रेस कंडीशन इंजन: फ़ाइलसिस्टम लॉकिंग स्थिरता का स्ट्रेस-टेस्ट करने के लिए कॉन्फ़िगर करने योग्य पुनरावृत्तियों (VQ_RACE_ITERATIONS) पर कार्य करने वाले सिंक्रनाइज़्ड थ्रेड वर्कर्स (VQ_RACE_THREADS) तैनात करता है।
  • SUID बाइनरी ऑडिट एवं विशेषाधिकार वृद्धि वेक्टर स्कैन: SUID (Set User ID) अनुमति बिट के साथ कॉन्फ़िगर किए गए स्थानीय निष्पादन योग्य फ़ाइलों की स्वचालित खोज और निरीक्षण।
  • इन-मेमोरी संचालन: डिस्क फुटप्रिंट को न्यूनतम करने और अस्थिर मेमोरी सुरक्षा नीतियों का मूल्यांकन करने के लिए अस्थिर साझा मेमोरी संरचनाओं (/dev/shm) से संचालित होता है।
  • पर्यावरण एवं कर्नेल प्रोफाइलिंग: स्वचालित कर्नेल संस्करण जाँच (uname -r), आर्किटेक्चर सत्यापन, और फ़ाइलसिस्टम क्षमता जाँच (xfs_info)।
  • स्वचालित सफाई एवं सिग्नल ट्रैप: निष्पादन समाप्ति पर अस्थिर आर्टिफैक्ट्स के उचित निष्कासन की गारंटी के लिए बिल्ट-इन ट्रैप हैंडलिंग (SIGINT, SIGTERM, EXIT)।

💻 उपयोग एवं CLI संदर्भ

मूल सिंटैक्स

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

समर्थित कमांड-लाइन फ़्लैग


🛡️ रक्षात्मक शमन एवं हार्डनिंग

कर्नेल-स्तरीय LPE भेद्यताओं और रेस कंडीशन एक्सप्लॉइट्स से Linux सिस्टम की सुरक्षा के लिए:

  1. कर्नेल पैचिंग: पैच किए गए RefluXFS सिंक्रनाइज़ेशन हैंडलर वाले नवीनतम LTS संस्करण में कर्नेल इमेज अपग्रेड करें।
  2. माउंट विकल्प सुरक्षा: /etc/fstab में कड़े सुरक्षा फ़्लैग के साथ अस्थिर मेमोरी माउंट्स (/dev/shm, /tmp) कॉन्फ़िगर करें:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. हार्डन्ड सिमलिंक सुरक्षा: सुनिश्चित करें कि कर्नेल सिमलिंक और हार्डलिंक सुरक्षाएँ लागू हों:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. SUID बाइनरी ऑडिटिंग: सुरक्षा निगरानी उपकरणों या मैन्युअल निरीक्षण का उपयोग करके गैर-मानक SUID बाइनरीज़ का समय-समय पर ऑडिट करें:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ कानूनी एवं नैतिक अस्वीकरण

महत्वपूर्ण: यह फ्रेमवर्क विशेष रूप से अधिकृत पेनिट्रेशन टेस्टिंग, सुरक्षा अनुसंधान, CTF चुनौतियों और पृथक प्रयोगशाला वातावरण में शैक्षिक ऑडिटिंग के लिए डिज़ाइन किया गया है। पूर्व लिखित सहमति के बिना सिस्टम पर सुरक्षा अनुसंधान उपकरणों का अनधिकृत निष्पादन अवैध है और सख्त रूप से प्रतिबंधित है। डेवलपर (VulnQuest) इस सॉफ़्टवेयर के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है।

टूल डाउनलोड करें
फ़्लैगविवरण
--aggressiveउच्च-थ्रूपुट मल्टीथ्रेडेड रेस स्ट्रेस टेस्टिंग सक्षम करता है।
--debugविस्तृत डिबग लॉगिंग आउटपुट सक्षम करता है (VQ_DEBUG=1)।
--no-cleanupमैन्युअल फोरेंसिक विश्लेषण के लिए स्वचालित अस्थायी आर्टिफैक्ट निष्कासन अक्षम करता है।
--helpउपयोग सारांश और विकल्प मेनू प्रदर्शित करता है।