
커널 수준의 레이스 컨디션 및 파일시스템 구조 취약점(CVE-2026-64600 / RefluXFS)과 관련된 로컬 권한 상승(LPE) 메커니즘을 모델링, 분석, 시연하도록 설계된 고급 보안 연구 프레임워크입니다.
VQ-RefluxCore는 커널 수준의 경쟁 조건(race condition) 및 파일시스템 구조 취약점(CVE-2026-64600 / RefluXFS)과 관련된 로컬 권한 상승(LPE) 메커니즘을 모델링, 분석 및 시연하도록 설계된 고급 보안 연구 프레임워크입니다.
| 속성 | 세부 정보 |
|---|---|
| 개발자 | VulnQuest |
| GitHub 핸들 | @vulnquest58 |
| 프레임워크 버전 | 2.0.0 (RefluxCore) |
| 릴리스 날짜 | 2026년 7월 24일 |
| 분류 | LPE 연구 및 보안 감사 프레임워크 |
CVE-2026-64600는 Linux 커널 버전 >= 4.11의 RefluXFS 커널 모듈 구현에서 식별된 TOCTOU(Time-of-Check to Time-of-Use) 경쟁 조건 결함을 나타냅니다.
VQ-RefluxCore는 커널 경쟁 조건에 대한 시스템 복원력을 감사하기 위한 여러 모듈식 구성 요소를 통합합니다:
VQ_RACE_ITERATIONS)에 걸쳐 작동하는 동기화된 스레드 워커(VQ_RACE_THREADS)를 배포하여 파일시스템 잠금 일관성을 스트레스 테스트합니다.SUID(Set User ID) 권한 비트로 구성된 로컬 실행 파일의 자동 검색 및 검사./dev/shm)에서 작동합니다.uname -r), 아키텍처 검증 및 파일시스템 기능 확인(xfs_info).SIGINT, SIGTERM, EXIT).chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]
| 플래그 | 설명 |
|---|
커널 수준 LPE 취약점 및 경쟁 조건 악용으로부터 Linux 시스템을 보호하려면:
/etc/fstab에서 엄격한 보안 플래그로 휘발성 메모리 마운트(/dev/shm, /tmp)를 구성합니다:
tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
sysctl -w fs.protected_symlinks=1
sysctl -w fs.protected_hardlinks=1
find / -perm -4000 -type f 2>/dev/null
중요: 이 프레임워크는 승인된 침투 테스트, 보안 연구, CTF 챌린지 및 격리된 실험실 환경에서의 교육용 감사 전용으로 설계되었습니다. 사전 서면 동의 없이 시스템에서 보안 연구 도구를 무단 실행하는 것은 불법이며 엄격히 금지됩니다. 개발자(VulnQuest)는 이 소프트웨어로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
--aggressive | 고처리량 멀티스레드 경쟁 스트레스 테스트를 활성화합니다. |
--debug | 상세 디버그 로깅 출력을 활성화합니다 (VQ_DEBUG=1). |
--no-cleanup | 수동 포렌식 분석을 위해 자동 임시 아티팩트 제거를 비활성화합니다. |
--help | 사용법 요약 및 옵션 메뉴를 표시합니다. |