
é um framework avançado de pesquisa em segurança projetado para modelar, analisar e demonstrar mecânicas de Escalação Local de Privilégios (LPE) associadas a condições de corrida em nível de kernel e vulnerabilidades de estrutura do sistema de arquivos (CVE-2026-64600 / RefluXFS)
VQ-RefluxCore é uma estrutura avançada de pesquisa em segurança projetada para modelar, analisar e demonstrar mecânicas de Escalação de Privilégio Local (LPE) associadas a condições de corrida em nível de kernel e vulnerabilidades de estrutura de sistemas de arquivos (CVE-2026-64600 / RefluXFS).
| Atributo | Detalhes |
|---|---|
| Desenvolvedor | VulnQuest |
| Identificação no GitHub | @vulnquest58 |
| Versão da Estrutura | 2.0.0 (RefluxCore) |
| Data de Lançamento | 24 de julho de 2026 |
| Classificação | Estrutura de Auditoria de Segurança e Pesquisa de LPE |
CVE-2026-64600 representa uma falha de condição de corrida do tipo Time-of-Check para Time-of-Use (TOCTOU) identificada na implementação do módulo de kernel RefluXFS (versões do kernel Linux >= 4.11).
O VQ-RefluxCore incorpora múltiplos componentes modulares para auditar a resiliência do sistema contra condições de corrida no kernel:
VQ_RACE_THREADS) operando em iterações configuráveis (VQ_RACE_ITERATIONS) para testar a consistência do bloqueio do sistema de arquivos sob estresse.SUID (Set User ID)./dev/shm) para minimizar a pegada em disco e avaliar políticas de segurança de memória volátil.uname -r), validação de arquitetura e verificação de capacidades do sistema de arquivos (xfs_info).SIGINT, SIGTERM, EXIT) para garantir a remoção adequada de artefatos voláteis ao término da execução.chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]
Para proteger sistemas Linux contra vulnerabilidades de LPE em nível de kernel e explorações de condição de corrida:
/dev/shm, /tmp) com sinalizadores de segurança rigorosos em /etc/fstab:
tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
sysctl -w fs.protected_symlinks=1
sysctl -w fs.protected_hardlinks=1
find / -perm -4000 -type f 2>/dev/null
IMPORTANTE: Esta estrutura foi projetada exclusivamente para testes de penetração autorizados, pesquisa em segurança, desafios de CTF e auditoria educacional em ambientes laboratoriais isolados. A execução não autorizada de ferramentas de pesquisa em segurança em sistemas sem consentimento prévio por escrito é ilegal e estritamente proibida. O desenvolvedor (VulnQuest) não assume nenhuma responsabilidade por uso indevido ou danos causados por este software.
| Bandeira | Descrição |
|---|
--aggressive | Ativa teste de estresse multithread de alta taxa de transferência para condições de corrida. |
--debug | Ativa saída detalhada de registro de depuração (VQ_DEBUG=1). |
--no-cleanup | Desativa a remoção automatizada de artefatos temporários para análise forense manual. |
--help | Exibe o resumo de uso e o menu de opções. |