Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-64600 — CベースのLinuxセキュリティユーティリティで、CVE-2026-64600 (RefluXFS) の検出、安全な検証(Proof of Concept)、および緩和を行うためのものです。カーネル脆弱性評価、XFS reflink 検出、安全なレースコンディション PoC、SystemTap と XFS ハードニングを用いた多層的な緩和策を提供します。 | Kitploit
ツール/GitHubGitHub/debajyoti0-0/cve-2026-64600
防御ツール特権昇格脆弱性スキャナーエクスプロイト構成監査ペネトレーションテスト
GitHubdebajyoti0-0/cve-2026-64600

CVE-2026-64600

CベースのLinuxセキュリティユーティリティで、CVE-2026-64600 (RefluXFS) の検出、安全な検証(Proof of Concept)、および緩和を行うためのものです。カーネル脆弱性評価、XFS reflink 検出、安全なレースコンディション PoC、SystemTap と XFS ハードニングを用いた多層的な緩和策を提供します。

リポジトリを見る
525日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-64600 – RefluXFS 検出・緩和ツール

このリポジトリは、Linux 上で XFS ファイルシステムを実行しているシステムにおける RefluXFS 脆弱性 (CVE‑2026‑64600) を 検出、安全に検証、緩和するための包括的な C ユーティリティを提供します。このツールは、脆弱なカーネルをチェックし、reflink 対応の XFS マウントを特定し、任意で安全なレース誘発を試行し、必要な場合には 2 層の緩和策 (SystemTap プローブ + reflink=0 による再マウント) を展開します。

CVE CVSS CVSS Platform

⚠️ 免責事項: このツールは、認可されたセキュリティ評価およびシステムの堅牢化のみを目的としています。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。著者は誤用に対して一切の責任を負いません。

CVE-2026-64600 ロゴ


🔥 脆弱性の概要

CVE-2026-64600 (RefluXFS) は、Linux カーネルの XFS ファイルシステム、具体的には reflink ファイルの コピーオンライト (CoW) パス (カーネル 4.11 で導入) における高深刻度のレースコンディションです。権限のないローカル攻撃者は、reflink クローン上での同時 O_DIRECT 書き込みを保護されたファイルと競争させることで、同じ XFS ボリューム上の任意のファイルを破損または上書きできます。この破損はブロック層で発生し、再起動後も残存し、カーネルログには痕跡を残しません。

影響を受けるカーネル: Linux 4.11 から修正版まで:

  • 6.12.96+
  • 6.18.39+
  • 7.1.4+
  • 7.2‑rc4+

影響: ローカル権限昇格による root 取得、永続的なデータ破損、setuid バイナリや機密ファイルの静かな上書き。

このツールが実装する機能:

  • カーネルバージョン検出 (修正済みの境界に基づく)。
  • XFS reflink マウント検出 (/proc/mounts をチェック)。
  • 安全なレース検証 (一時ファイルを作成してレースの誘発を試行する非破壊的な PoC)。
  • 多層緩和 (-m fix 使用時):
    1. SystemTap プローブ – XFS 上の FICLONE および copy_file_range システムコールを傍受し、-EOPNOTSUPP を返します。
    2. 再マウントによる堅牢化 – XFS ボリュームを reflink=0 で再マウントします (多層防御)。
  • 対話型カーネル修正アドバイザリ – 修正済みバージョンとディストリビューション固有のアップグレードコマンドをプロンプト表示します。
  • カスタムコマンド実行 (-c) – システムが脆弱な場合にのみ任意のコマンド (例: id) を実行します。

✨ 機能

  • 非 root 検出 – 昇格特権なしでカーネルバージョンと XFS reflink ステータスをチェックします。
  • 安全な検証 – オプションの非破壊的レース誘発テスト (-m exploit)。
  • 多層緩和 – SystemTap プローブを展開し、XFS を reflink=0 で再マウントします (-m fix、root が必要)。
  • --dry-run – 適用せずに緩和アクションをプレビューします。
  • --force – 条件を満たしていなくても緩和の展開を強制します (ラボ/デモ用)。
  • 対話型アドバイザリ – 脆弱な場合、修正済みバージョンとアップグレードコマンドをプロンプト表示します。
  • 詳細出力 (-v) – 詳細な解析情報を表示します。
  • カスタムコマンド (-c) – システムが脆弱な場合にのみコマンドを実行します (デフォルト: id)。
  • プロフェッショナルなカラーコード付き出力 – 明確なステータスメッセージと判定結果を表示します。

📦 コンパイルとインストール

root@kitploit:~
git clone https://github.com/Debajyoti0-0/CVE-2026-64600.git
cd cve-2026-64600
gcc -o cve-2026-64600 cve-2026-64600.c -lm -lpthread

前提条件:

  • カーネル 4.11 以降を実行する Linux システム (検出のみの場合はそれ以前でも可)。
  • 緩和 (-m fix) の場合:
    • root 権限 (再マウントと stap プローブに必要)。
    • SystemTap がインストールされていること (stap コマンド) – 必須ではありませんが、完全な緩和には推奨されます。
    • reflink が有効な XFS ファイルシステム (脆弱性を悪用可能にするため)。

オプション: SystemTap が利用できない場合、ツールは再マウントによる堅牢化のみにフォールバックします (XFS バージョンがサポートしている場合)。


🚀 使用方法

単一ターゲット – 検出のみ

root@kitploit:~
./cve-2026-64600

詳細出力による検出

root@kitploit:~
./cve-2026-64600 -v

特定のパスの XFS reflink をチェック

root@kitploit:~
./cve-2026-64600 -p /mnt/data

安全なレース検証 (PoC)

root@kitploit:~
./cve-2026-64600 -m exploit

自動モード – 脆弱な場合にチェック + 検証

root@kitploit:~
./cve-2026-64600 -m auto

緩和を適用 (root が必要)

root@kitploit:~
sudo ./cve-2026-64600 -m fix

適用せずに緩和アクションをプレビュー

root@kitploit:~
sudo ./cve-2026-64600 -m fix --dry-run

条件を満たしていなくても緩和を強制 (ラボのみ)

root@kitploit:~
sudo ./cve-2026-64600 -m fix --force

脆弱な場合にカスタムコマンドを実行 (例: 現在のユーザーを表示)

root@kitploit:~
./cve-2026-64600 -c "whoami"

詳細出力付きでカスタムコマンドを実行

root@kitploit:~
./cve-2026-64600 -v -c "id"

⚙️ フラグリファレンス

モードの詳細


📝 出力例

脆弱でないシステムでの検出 (XFS reflink なし)

root@kitploit:~
$ ./cve-2026-64600

┌──────────────────────────────────────────────────────────────────────┐
│ CVE-2026-64600 (RefluXFS) — Mode: check                              │
└──────────────────────────────────────────────────────────────────────┘

─── System Information ───
  Kernel                    5.15.0-91-generic
  Architecture              x86_64
─── Vulnerability Assessment ───
  Kernel Vulnerable         NO
  XFS Reflink (any mount)   DISABLED
  Distribution Affected (heuristic) NO

  ────────────────────────────────────────────────────────────────────
  FINAL VERDICT
  ────────────────────────────────────────────────────────────────────
┌──────────────────────────────────────────────────────────────────────┐
│ SAFE: kernel not vulnerable and no XFS reflink found                 │
└──────────────────────────────────────────────────────────────────────┘
  Kernel: 5.15.0-91-generic (not vulnerable)
  XFS reflink: not detected
  System appears secure against CVE-2026-64600
  ────────────────────────────────────────────────────────────────────

脆弱なカーネルだが XFS reflink がないシステムでの検出 (部分的なリスク)

root@kitploit:~
$ ./cve-2026-64600

┌──────────────────────────────────────────────────────────────────────┐
│ CVE-2026-64600 (RefluXFS) — Mode: check                              │
└──────────────────────────────────────────────────────────────────────┘

─── System Information ───
  Kernel                    6.12.0-rc2
  Architecture              x86_64
─── Vulnerability Assessment ───
  Kernel Vulnerable         YES
  XFS Reflink (any mount)   DISABLED
  Distribution Affected (heuristic) YES

  A vulnerable kernel was detected. Show remediation advisory? [y/n]: n

  ────────────────────────────────────────────────────────────────────
  FINAL VERDICT
  ────────────────────────────────────────────────────────────────────
┌──────────────────────────────────────────────────────────────────────┐
│ PARTIAL: vulnerable kernel, but no XFS reflink found                 │
└──────────────────────────────────────────────────────────────────────┘
  Kernel: 6.12.0-rc2 (vulnerable)
  XFS reflink: not detected
  Recommendation: still consider kernel update as precaution
  ────────────────────────────────────────────────────────────────────

確認済みの脆弱なシステムでの完全な緩和

root@kitploit:~
$ sudo ./cve-2026-64600 -m fix

┌──────────────────────────────────────────────────────────────────────┐
│ CVE-2026-64600 (RefluXFS) — Mode: fix                                │
└──────────────────────────────────────────────────────────────────────┘

─── System Information ───
  Kernel                    6.12.0-rc2
  Architecture              x86_64
─── Vulnerability Assessment ───
  Kernel Vulnerable         YES
  XFS Reflink (any mount)   ENABLED
  Distribution Affected (heuristic) YES

--- Mitigation Deployment ---
  Layer 2/2: mount-level hardening (remount reflink=0)
  Remounted /mnt/xfs with reflink=0

  Layer 1/2: syscall-level block (SystemTap probe)
  Status                    DEPLOYED (SystemTap)
  Log:  /var/log/refluxfs-block.log
  Stop: sudo pkill -f 'stap.*refluxfs-block'
  Verify: cp --reflink=always /etc/passwd /tmp/test 2>&1 | grep -q 'Operation not supported'

  Status                    MITIGATION ACTIVE (both layers)

--- FINAL VERDICT ---
┌──────────────────────────────────────────────────────────────────────┐
│ CONFIRMED VULNERABLE (race triggered)                                │
└──────────────────────────────────────────────────────────────────────┘
  Kernel: 6.12.0-rc2 (vulnerable)
  XFS reflink: enabled
  Distribution: affected

🛠️ 脆弱なテスト環境の構築

このツールを安全な環境でテストするには、reflink=1 で作成された XFS パーティションを持つ Linux VM をセットアップできます。例:

root@kitploit:~
# Create a loop device with an XFS filesystem (reflink enabled)
dd if=/dev/zero of=/tmp/xfs.img bs=1M count=1024
mkfs.xfs -m reflink=1 /tmp/xfs.img
sudo mount -o loop /tmp/xfs.img /mnt/xfs

その後、マウントされたパス (-p /mnt/xfs) でツールを実行して、検出と緩和をテストします。


🔗 参照

  • NIST NVD – CVE-2026-64600
  • Linux カーネル上流コミット 2f4acd0fcd86
  • XFS reflink ドキュメント
  • CWE-367: Time-of-check Time-of-use (TOCTOU) レースコンディション

📜 ライセンス

このプロジェクトは GNU General Public License v3.0 の下でライセンスされています。詳細は LICENSE ファイルを参照してください。


🤝 コントリビューション

Issue とプルリクエストを歓迎します。コントリビューションは同じ機能を維持し、倫理的な使用ガイドラインを遵守してください。

注意: セキュリティツールをテストする前に、必ず適切な許可を取得してください。倫理的かつ責任ある行動を心がけましょう。

ツールをダウンロード
オプション説明
-h, --helpヘルプメッセージを表示して終了します。
-v, --verbose詳細出力 (解析されたカーネルバージョンの詳細を表示)。
-p <path>特定のマウントポイントで XFS reflink ステータスをチェックします。
-m, --mode <mode>動作モード: check (デフォルト)、exploit、auto、fix。
-c, --cmd <command>システムが脆弱な場合にのみカスタムコマンドを実行します (デフォルト: id)。
--dry-run適用せずに緩和アクションをプレビューします (-m fix と併用)。
--force条件を満たしていなくても緩和の展開を強制します (ラボ/デモ用)。
モード説明
check受動的検出 – カーネルバージョン、XFS reflink ステータス、ディストリビューションのヒューリスティックを報告します。アクションは実行しません。
exploitシステムが脆弱な場合でも、安全なレース検証 (PoC) を実行します。緩和は適用しません。
autoシステムが脆弱な場合、安全なレース検証を実行します。それ以外の場合はチェックのみ行います。
fix多層緩和を適用します (root が必要)。SystemTap プローブを展開し、XFS を reflink=0 で再マウントします。カーネルが脆弱かつ XFS reflink が有効な場合にのみ適用されます (--force を使用しない限り)。