Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VQ-RefluxCore — は、カーネルレベルのレースコンディションおよびファイルシステム構造の脆弱性 (CVE-2026-64600 / RefluXFS) に関連するローカル権限昇格 (LPE) のメカニズムをモデル化・分析・実証するために設計された高度なセキュリティ研究フレームワークです。 | Kitploit
ツール/GitHubGitHub/vulnquest58/vq-refluxcore
特権昇格脆弱性分析エクスプロイトポストエクスプロイトCTFペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubvulnquest58/vq-refluxcore

VQ-RefluxCore

は、カーネルレベルのレースコンディションおよびファイルシステム構造の脆弱性 (CVE-2026-64600 / RefluXFS) に関連するローカル権限昇格 (LPE) のメカニズムをモデル化・分析・実証するために設計された高度なセキュリティ研究フレームワークです。

リポジトリを見る
27日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

VQ-RefluxCore: カーネル脆弱性評価・研究フレームワーク

Version Target License

VQ-RefluxCore は、カーネルレベルの競合状態およびファイルシステム構造の脆弱性 (CVE-2026-64600 / RefluXFS) に関連するローカル権限昇格 (LPE) のメカニズムをモデル化、分析、および実証するために設計された高度なセキュリティ研究フレームワークです。


👤 開発者とメタデータ

属性詳細
開発者VulnQuest
GitHub ハンドル@vulnquest58
フレームワークバージョン2.0.0 (RefluxCore)
リリース日2026年7月24日
分類LPE 研究・セキュリティ監査フレームワーク

🎯 対象脆弱性: CVE-2026-64600 (RefluXFS)

CVE-2026-64600 は、RefluXFS カーネルモジュール実装 (Linux カーネルバージョン >= 4.11) で特定された、Time-of-Check to Time-of-Use (TOCTOU) 競合状態の欠陥です。

脆弱性のメカニズム:

  1. 非効率的なロック: 並列ファイル操作中の inode 属性更新時における不十分なロック同期。
  2. 権限境界の突破: 初期ファイルアクセス検証中に実行される権限チェックは、高頻度の並行スレッドによって書き込み操作中に非同期化される可能性があります。
  3. 実行権限の昇格: 非特権ユーザープロセスが、システムバイナリとの相互作用およびファイルシステム状態の操作を通じて実行コンテキストを昇格させることを可能にします。

🔬 中核となる技術的特徴とモジュール

VQ-RefluxCore は、カーネル競合状態に対するシステムの耐性を監査するための複数のモジュールコンポーネントを統合しています:

  • マルチスレッド競合状態エンジン: 設定可能な反復回数 (VQ_RACE_ITERATIONS) で動作する同期スレッドワーカー (VQ_RACE_THREADS) を展開し、ファイルシステムのロック一貫性をストレステストします。
  • SUID バイナリ監査・昇格ベクタースキャン: SUID (Set User ID) 権限ビットが設定されたローカル実行可能ファイルの自動検出と検査。
  • インメモリ操作: 揮発性共有メモリ構造 (/dev/shm) 上で動作し、ディスクフットプリントを最小限に抑え、揮発性メモリのセキュリティポリシーを評価します。
  • 環境・カーネルプロファイリング: 自動カーネルバージョンチェック (uname -r)、アーキテクチャ検証、およびファイルシステム機能チェック (xfs_info)。
  • 自動クリーンアップとシグナルトラップ: 実行終了時に揮発性アーティファクトを確実に削除するための組み込みトラップ処理 (SIGINT、SIGTERM、EXIT)。

💻 使用方法と CLI リファレンス

基本構文

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

サポートされているコマンドラインフラグ

フラグ説明

🛡️ 防御的緩和策とハードニング

カーネルレベルの LPE 脆弱性および競合状態エクスプロイトから Linux システムを保護するには:

  1. カーネルパッチ: パッチ適用済みの RefluXFS 同期ハンドラーを備えた最新の LTS バージョンにカーネルイメージをアップグレードします。
  2. マウントオプションのセキュリティ: /etc/fstab 内の揮発性メモリマウント (/dev/shm、/tmp) を厳格なセキュリティフラグで構成します:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. 強化されたシンボリックリンク保護: カーネルのシンボリックリンクおよびハードリンク保護が適用されていることを確認します:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. SUID バイナリ監査: セキュリティ監視ツールまたは手動検査を使用して、標準的でない SUID バイナリを定期的に監査します:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ 法的および倫理的免責事項

重要: このフレームワークは、許可を得たペネトレーションテスト、セキュリティ研究、CTF チャレンジ、および隔離された実験室環境での教育目的の監査専用に設計されています。事前の書面による同意なしにシステム上でセキュリティ研究ツールを実行することは違法であり、厳格に禁止されています。開発者 (VulnQuest) は、本ソフトウェアによって引き起こされた誤用または損害について一切の責任を負いません。

ツールをダウンロード
--aggressive高スループットのマルチスレッド競合ストレステストを有効にします。
--debug詳細なデバッグログ出力を有効にします (VQ_DEBUG=1)。
--no-cleanup手動フォレンジック分析のために自動一時アーティファクト削除を無効にします。
--help使用法の概要とオプションメニューを表示します。