
は、カーネルレベルのレースコンディションおよびファイルシステム構造の脆弱性 (CVE-2026-64600 / RefluXFS) に関連するローカル権限昇格 (LPE) のメカニズムをモデル化・分析・実証するために設計された高度なセキュリティ研究フレームワークです。
VQ-RefluxCore は、カーネルレベルの競合状態およびファイルシステム構造の脆弱性 (CVE-2026-64600 / RefluXFS) に関連するローカル権限昇格 (LPE) のメカニズムをモデル化、分析、および実証するために設計された高度なセキュリティ研究フレームワークです。
| 属性 | 詳細 |
|---|---|
| 開発者 | VulnQuest |
| GitHub ハンドル | @vulnquest58 |
| フレームワークバージョン | 2.0.0 (RefluxCore) |
| リリース日 | 2026年7月24日 |
| 分類 | LPE 研究・セキュリティ監査フレームワーク |
CVE-2026-64600 は、RefluXFS カーネルモジュール実装 (Linux カーネルバージョン >= 4.11) で特定された、Time-of-Check to Time-of-Use (TOCTOU) 競合状態の欠陥です。
VQ-RefluxCore は、カーネル競合状態に対するシステムの耐性を監査するための複数のモジュールコンポーネントを統合しています:
VQ_RACE_ITERATIONS) で動作する同期スレッドワーカー (VQ_RACE_THREADS) を展開し、ファイルシステムのロック一貫性をストレステストします。SUID (Set User ID) 権限ビットが設定されたローカル実行可能ファイルの自動検出と検査。/dev/shm) 上で動作し、ディスクフットプリントを最小限に抑え、揮発性メモリのセキュリティポリシーを評価します。uname -r)、アーキテクチャ検証、およびファイルシステム機能チェック (xfs_info)。SIGINT、SIGTERM、EXIT)。chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]
| フラグ | 説明 |
|---|
カーネルレベルの LPE 脆弱性および競合状態エクスプロイトから Linux システムを保護するには:
/etc/fstab 内の揮発性メモリマウント (/dev/shm、/tmp) を厳格なセキュリティフラグで構成します:
tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
sysctl -w fs.protected_symlinks=1
sysctl -w fs.protected_hardlinks=1
find / -perm -4000 -type f 2>/dev/null
重要: このフレームワークは、許可を得たペネトレーションテスト、セキュリティ研究、CTF チャレンジ、および隔離された実験室環境での教育目的の監査専用に設計されています。事前の書面による同意なしにシステム上でセキュリティ研究ツールを実行することは違法であり、厳格に禁止されています。開発者 (VulnQuest) は、本ソフトウェアによって引き起こされた誤用または損害について一切の責任を負いません。
--aggressive | 高スループットのマルチスレッド競合ストレステストを有効にします。 |
--debug | 詳細なデバッグログ出力を有効にします (VQ_DEBUG=1)。 |
--no-cleanup | 手動フォレンジック分析のために自動一時アーティファクト削除を無効にします。 |
--help | 使用法の概要とオプションメニューを表示します。 |