Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VQ-RefluxCore — 커널 수준의 레이스 컨디션 및 파일시스템 구조 취약점(CVE-2026-64600 / RefluXFS)과 관련된 로컬 권한 상승(LPE) 메커니즘을 모델링, 분석, 시연하도록 설계된 고급 보안 연구 프레임워크입니다. | Kitploit
도구/GitHubGitHub/vulnquest58/vq-refluxcore
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationCTFPenetration TestingLearning & EducationBinary Exploitation
GitHubvulnquest58/vq-refluxcore

VQ-RefluxCore

커널 수준의 레이스 컨디션 및 파일시스템 구조 취약점(CVE-2026-64600 / RefluXFS)과 관련된 로컬 권한 상승(LPE) 메커니즘을 모델링, 분석, 시연하도록 설계된 고급 보안 연구 프레임워크입니다.

저장소 보기
27일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VQ-RefluxCore: 커널 취약점 평가 및 연구 프레임워크

Version Target License

VQ-RefluxCore는 커널 수준의 경쟁 조건(race condition) 및 파일시스템 구조 취약점(CVE-2026-64600 / RefluXFS)과 관련된 로컬 권한 상승(LPE) 메커니즘을 모델링, 분석 및 시연하도록 설계된 고급 보안 연구 프레임워크입니다.


👤 개발자 및 메타데이터

속성세부 정보
개발자VulnQuest
GitHub 핸들@vulnquest58
프레임워크 버전2.0.0 (RefluxCore)
릴리스 날짜2026년 7월 24일
분류LPE 연구 및 보안 감사 프레임워크

🎯 대상 취약점: CVE-2026-64600 (RefluXFS)

CVE-2026-64600는 Linux 커널 버전 >= 4.11의 RefluXFS 커널 모듈 구현에서 식별된 TOCTOU(Time-of-Check to Time-of-Use) 경쟁 조건 결함을 나타냅니다.

취약점 메커니즘:

  1. 비효율적인 잠금: 병렬 파일 작업 전반에 걸친 inode 속성 업데이트 중 잠금 동기화 부족.
  2. 권한 경계 우회: 초기 파일 접근 검증 중 수행되는 권한 검사가 고빈도 동시 스레드를 통한 쓰기 작업 중 역동기화될 수 있음.
  3. 실행 권한 상승: 권한이 없는 사용자 프로세스가 시스템 바이너리 상호작용과 파일시스템 상태 조작을 통해 실행 컨텍스트를 상승시킬 수 있음.

🔬 핵심 기술 기능 및 모듈

VQ-RefluxCore는 커널 경쟁 조건에 대한 시스템 복원력을 감사하기 위한 여러 모듈식 구성 요소를 통합합니다:

  • 멀티스레드 경쟁 조건 엔진: 구성 가능한 반복 횟수(VQ_RACE_ITERATIONS)에 걸쳐 작동하는 동기화된 스레드 워커(VQ_RACE_THREADS)를 배포하여 파일시스템 잠금 일관성을 스트레스 테스트합니다.
  • SUID 바이너리 감사 및 권한 상승 벡터 스캔: SUID(Set User ID) 권한 비트로 구성된 로컬 실행 파일의 자동 검색 및 검사.
  • 인메모리 운영: 디스크 사용량을 최소화하고 휘발성 메모리 보안 정책을 평가하기 위해 휘발성 공유 메모리 구조(/dev/shm)에서 작동합니다.
  • 환경 및 커널 프로파일링: 자동 커널 버전 확인(uname -r), 아키텍처 검증 및 파일시스템 기능 확인(xfs_info).
  • 자동 정리 및 시그널 트랩: 실행 종료 시 휘발성 아티팩트의 적절한 제거를 보장하기 위한 내장 트랩 처리(SIGINT, SIGTERM, EXIT).

💻 사용법 및 CLI 참조

기본 구문

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

지원되는 명령줄 플래그

플래그설명

🛡️ 방어적 완화 및 강화

커널 수준 LPE 취약점 및 경쟁 조건 악용으로부터 Linux 시스템을 보호하려면:

  1. 커널 패치: 패치된 RefluXFS 동기화 핸들러를 포함하는 최신 LTS 버전으로 커널 이미지를 업그레이드합니다.
  2. 마운트 옵션 보안: /etc/fstab에서 엄격한 보안 플래그로 휘발성 메모리 마운트(/dev/shm, /tmp)를 구성합니다:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. 강화된 심링크 보호: 커널 심링크 및 하드링크 보호가 적용되도록 보장합니다:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. SUID 바이너리 감사: 보안 모니터링 도구 또는 수동 검사를 사용하여 비표준 SUID 바이너리를 주기적으로 감사합니다:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ 법적 및 윤리적 고지

중요: 이 프레임워크는 승인된 침투 테스트, 보안 연구, CTF 챌린지 및 격리된 실험실 환경에서의 교육용 감사 전용으로 설계되었습니다. 사전 서면 동의 없이 시스템에서 보안 연구 도구를 무단 실행하는 것은 불법이며 엄격히 금지됩니다. 개발자(VulnQuest)는 이 소프트웨어로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

도구 다운로드
--aggressive고처리량 멀티스레드 경쟁 스트레스 테스트를 활성화합니다.
--debug상세 디버그 로깅 출력을 활성화합니다 (VQ_DEBUG=1).
--no-cleanup수동 포렌식 분석을 위해 자동 임시 아티팩트 제거를 비활성화합니다.
--help사용법 요약 및 옵션 메뉴를 표시합니다.