Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/vulnquest58/vq-refluxcore
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitCTFPenetration TestingApprendimento e FormazioneBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
vulnquest58/vq-refluxcore

VQ-RefluxCore

è un framework avanzato di ricerca sulla sicurezza progettato per modellare, analizzare e dimostrare i meccanismi di Local Privilege Escalation (LPE) associati a race condition a livello di kernel e vulnerabilità della struttura del filesystem (CVE-2026-64600 / RefluXFS)

Vedi Repository
31 mese faNon ancora revisionato

VQ-RefluxCore: Framework di Valutazione e Ricerca delle Vulnerabilità del Kernel

Version Target License

VQ-RefluxCore è un framework avanzato di ricerca sulla sicurezza progettato per modellare, analizzare e dimostrare le meccaniche di escalation locale dei privilegi (LPE) associate a race condition a livello di kernel e vulnerabilità della struttura del filesystem (CVE-2026-64600 / RefluXFS).


👤 Sviluppatore & Metadati

AttributoDettagli
SviluppatoreVulnQuest
Handle GitHub@vulnquest58
Versione del Framework2.0.0 (RefluxCore)
Data di Rilascio24 luglio 2026
ClassificazioneFramework di Ricerca LPE & Audit di Sicurezza

🎯 Vulnerabilità Target: CVE-2026-64600 (RefluXFS)

CVE-2026-64600 rappresenta una falla di race condition Time-of-Check to Time-of-Use (TOCTOU) identificata nell'implementazione del modulo kernel RefluXFS (versioni del kernel Linux >= 4.11).

Meccanismo della Vulnerabilità:

  1. Blocco Inefficace: Sincronizzazione inadeguata dei lock durante gli aggiornamenti degli attributi degli inode nelle operazioni parallele sui file.
  2. Attraversamento dei Confini di Privilegio: I controlli di privilegio eseguiti durante la validazione iniziale dell'accesso ai file possono essere desincronizzati durante le operazioni di scrittura tramite thread concorrenti ad alta frequenza.
  3. Escalation di Esecuzione: Consente a un processo utente non privilegiato di elevare il contesto di esecuzione attraverso l'interazione con i binari di sistema e la manipolazione dello stato del filesystem.

🔬 Caratteristiche Tecniche Principali & Moduli

VQ-RefluxCore incorpora molteplici componenti modulari per l'audit della resilienza dei sistemi contro le race condition a livello di kernel:

  • Motore Multithread per Race Condition: Distribuisce thread worker sincronizzati (VQ_RACE_THREADS) operanti su iterazioni configurabili (VQ_RACE_ITERATIONS) per testare la consistenza dei lock del filesystem.
  • Audit dei Binari SUID & Scansione dei Vettori di Escalation: Rilevamento e ispezione automatici degli eseguibili locali configurati con il bit di permesso SUID (Set User ID).
  • Operazioni In-Memory: Opera tramite strutture di memoria condivisa volatile (/dev/shm) per ridurre al minimo l'impronta su disco e valutare le policy di sicurezza della memoria volatile.
  • Profilazione di Ambiente & Kernel: Controllo automatico della versione del kernel (uname -r), validazione dell'architettura e controlli delle capacità del filesystem (xfs_info).
  • Pulizia Automatica & Signal Trap: Gestione integrata dei segnali (SIGINT, SIGTERM, EXIT) per garantire la corretta rimozione degli artefatti volatili al termine dell'esecuzione.

💻 Utilizzo & Riferimento CLI

Sintassi di Base

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

Flag Supportati della Riga di Comando


🛡️ Mitigazione Difensiva & Hardening

Per proteggere i sistemi Linux da vulnerabilità LPE a livello di kernel ed exploit di race condition:

  1. Patching del Kernel: Aggiornare l'immagine del kernel all'ultima versione LTS che include i gestori di sincronizzazione RefluXFS patchati.
  2. Sicurezza delle Opzioni di Mount: Configurare i mount di memoria volatile (/dev/shm, /tmp) con flag di sicurezza restrittivi in /etc/fstab:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. Protezioni Hardened per i Symlink: Assicurarsi che le protezioni del kernel per symlink e hardlink siano applicate:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. Audit dei Binari SUID: Verificare periodicamente i binari SUID non standard utilizzando strumenti di monitoraggio della sicurezza o ispezione manuale:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ Dichiarazione Legale & Etica

IMPORTANTE: Questo framework è progettato esclusivamente per test di penetrazione autorizzati, ricerca sulla sicurezza, sfide CTF e audit educativi in ambienti di laboratorio isolati. L'esecuzione non autorizzata di strumenti di ricerca sulla sicurezza su sistemi senza previo consenso scritto è illegale e severamente vietata. Lo sviluppatore (VulnQuest) non si assume alcuna responsabilità per usi impropri o danni causati da questo software.

Scarica lo strumento
FlagDescrizione
--aggressiveAbilita test di stress race multithread ad alta produttività.
--debugAbilita l'output di logging debug verbose (VQ_DEBUG=1).
--no-cleanupDisabilita la rimozione automatica degli artefatti temporanei per analisi forensi manuali.
--helpMostra il riepilogo di utilizzo e il menu delle opzioni.