
एक उन्नत सुरक्षा अनुसंधान फ्रेमवर्क है जिसे कर्नेल-स्तरीय रेस कंडीशन और फाइलसिस्टम संरचना कमजोरियों (CVE-2026-64600 / RefluXFS) से जुड़े लोकल प्रिविलेज एस्केलेशन (LPE) तंत्रों को मॉडल करने, विश्लेषण करने और प्रदर्शित करने के लिए डिज़ाइन किया गया है।
VQ-RefluxCore एक उन्नत सुरक्षा अनुसंधान फ्रेमवर्क है जिसे कर्नेल-स्तरीय रेस कंडीशनों और फ़ाइलसिस्टम संरचना भेद्यताओं (CVE-2026-64600 / RefluXFS) से जुड़े लोकल प्रिविलेज एस्केलेशन (LPE) तंत्रों को मॉडल करने, विश्लेषण करने और प्रदर्शित करने के लिए डिज़ाइन किया गया है।
| विशेषता | विवरण |
|---|---|
| डेवलपर | VulnQuest |
| GitHub हैंडल | @vulnquest58 |
| फ्रेमवर्क संस्करण | 2.0.0 (RefluxCore) |
| रिलीज़ तिथि | 24 जुलाई 2026 |
| वर्गीकरण | LPE अनुसंधान एवं सुरक्षा ऑडिट फ्रेमवर्क |
CVE-2026-64600 RefluXFS कर्नेल मॉड्यूल कार्यान्वयन (Linux कर्नेल संस्करण >= 4.11) में पहचानी गई एक Time-of-Check to Time-of-Use (TOCTOU) रेस कंडीशन त्रुटि का प्रतिनिधित्व करता है।
VQ-RefluxCore कर्नेल रेस कंडीशनों के विरुद्ध सिस्टम की लचीलापन का ऑडिट करने के लिए कई मॉड्यूलर घटकों को शामिल करता है:
VQ_RACE_ITERATIONS) पर कार्य करने वाले सिंक्रनाइज़्ड थ्रेड वर्कर्स (VQ_RACE_THREADS) तैनात करता है।SUID (Set User ID) अनुमति बिट के साथ कॉन्फ़िगर किए गए स्थानीय निष्पादन योग्य फ़ाइलों की स्वचालित खोज और निरीक्षण।/dev/shm) से संचालित होता है।uname -r), आर्किटेक्चर सत्यापन, और फ़ाइलसिस्टम क्षमता जाँच (xfs_info)।SIGINT, SIGTERM, EXIT)।chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]
| फ़्लैग | विवरण |
|---|---|
--aggressive | उच्च-थ्रूपुट मल्टीथ्रेडेड रेस स्ट्रेस टेस्टिंग सक्षम करता है। |
--debug | विस्तृत डिबग लॉगिंग आउटपुट सक्षम करता है (VQ_DEBUG=1)। |
--no-cleanup | मैन्युअल फोरेंसिक विश्लेषण के लिए स्वचालित अस्थायी आर्टिफैक्ट निष्कासन अक्षम करता है। |
--help | उपयोग सारांश और विकल्प मेनू प्रदर्शित करता है। |
कर्नेल-स्तरीय LPE भेद्यताओं और रेस कंडीशन एक्सप्लॉइट्स से Linux सिस्टम की सुरक्षा के लिए:
/etc/fstab में कड़े सुरक्षा फ़्लैग के साथ अस्थिर मेमोरी माउंट्स (/dev/shm, /tmp) कॉन्फ़िगर करें:
tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
sysctl -w fs.protected_symlinks=1
sysctl -w fs.protected_hardlinks=1
find / -perm -4000 -type f 2>/dev/null
महत्वपूर्ण: यह फ्रेमवर्क विशेष रूप से अधिकृत पेनिट्रेशन टेस्टिंग, सुरक्षा अनुसंधान, CTF चुनौतियों और पृथक प्रयोगशाला वातावरण में शैक्षिक ऑडिटिंग के लिए डिज़ाइन किया गया है। पूर्व लिखित सहमति के बिना सिस्टम पर सुरक्षा अनुसंधान उपकरणों का अनधिकृत निष्पादन अवैध है और सख्त रूप से प्रतिबंधित है। डेवलपर (VulnQuest) इस सॉफ़्टवेयर के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है।