Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
VQ-RefluxCore — é um framework avançado de pesquisa em segurança projetado para modelar, analisar e demonstrar mecânicas de Escalação Local de Privilégios (LPE) associadas a condições de corrida em nível de kernel e vulnerabilidades de estrutura do sistema de arquivos (CVE-2026-64600 / RefluXFS) | Kitploit
Ferramentas/GitHubGitHub/vulnquest58/vq-refluxcore
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
vulnquest58/vq-refluxcore

VQ-RefluxCore

é um framework avançado de pesquisa em segurança projetado para modelar, analisar e demonstrar mecânicas de Escalação Local de Privilégios (LPE) associadas a condições de corrida em nível de kernel e vulnerabilidades de estrutura do sistema de arquivos (CVE-2026-64600 / RefluXFS)

Ver Repositório
há 27 diasAinda não revisado

VQ-RefluxCore: Estrutura de Avaliação e Pesquisa de Vulnerabilidades de Kernel

Version Target License

VQ-RefluxCore é uma estrutura avançada de pesquisa em segurança projetada para modelar, analisar e demonstrar mecânicas de Escalação de Privilégio Local (LPE) associadas a condições de corrida em nível de kernel e vulnerabilidades de estrutura de sistemas de arquivos (CVE-2026-64600 / RefluXFS).


👤 Desenvolvedor e Metadados

AtributoDetalhes
DesenvolvedorVulnQuest
Identificação no GitHub@vulnquest58
Versão da Estrutura2.0.0 (RefluxCore)
Data de Lançamento24 de julho de 2026
ClassificaçãoEstrutura de Auditoria de Segurança e Pesquisa de LPE

🎯 Vulnerabilidade Alvo: CVE-2026-64600 (RefluXFS)

CVE-2026-64600 representa uma falha de condição de corrida do tipo Time-of-Check para Time-of-Use (TOCTOU) identificada na implementação do módulo de kernel RefluXFS (versões do kernel Linux >= 4.11).

Mecanismo da Vulnerabilidade:

  1. Bloqueio Ineficaz: Sincronização de bloqueio inadequada durante atualizações de atributos de inode em operações de arquivo paralelas.
  2. Atravessamento de Limite de Privilégio: Verificações de privilégio realizadas durante a validação inicial de acesso a arquivos podem ser dessincronizadas durante operações de gravação por meio de threads concorrentes de alta frequência.
  3. Escalonamento de Execução: Permite que um processo de usuário sem privilégios eleve o contexto de execução por meio da interação com binários do sistema e da manipulação do estado do sistema de arquivos.

🔬 Principais Recursos Técnicos e Módulos

O VQ-RefluxCore incorpora múltiplos componentes modulares para auditar a resiliência do sistema contra condições de corrida no kernel:

  • Mecanismo de Condição de Corrida Multithread: Implanta trabalhadores de thread sincronizados (VQ_RACE_THREADS) operando em iterações configuráveis (VQ_RACE_ITERATIONS) para testar a consistência do bloqueio do sistema de arquivos sob estresse.
  • Auditoria de Binários SUID e Varredura de Vetores de Escalonamento: Descoberta e inspeção automatizadas de executáveis locais configurados com o bit de permissão SUID (Set User ID).
  • Operações em Memória: Opera com estruturas de memória compartilhada volátil (/dev/shm) para minimizar a pegada em disco e avaliar políticas de segurança de memória volátil.
  • Perfilamento de Ambiente e Kernel: Verificação automatizada da versão do kernel (uname -r), validação de arquitetura e verificação de capacidades do sistema de arquivos (xfs_info).
  • Limpeza Automatizada e Captura de Sinais: Tratamento de armadilhas integrado (SIGINT, SIGTERM, EXIT) para garantir a remoção adequada de artefatos voláteis ao término da execução.

💻 Uso e Referência de CLI

Sintaxe Básica

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

Bandeiras de Linha de Comando Suportadas


🛡️ Mitigação Defensiva e Endurecimento

Para proteger sistemas Linux contra vulnerabilidades de LPE em nível de kernel e explorações de condição de corrida:

  1. Correção do Kernel: Atualize a imagem do kernel para a versão LTS mais recente que inclua manipuladores de sincronização corrigidos do RefluXFS.
  2. Segurança de Opções de Montagem: Configure montagens de memória volátil (/dev/shm, /tmp) com sinalizadores de segurança rigorosos em /etc/fstab:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. Proteções Endurecidas de Links Simbólicos: Garanta que as proteções de links simbólicos e links físicos do kernel estejam aplicadas:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. Auditoria de Binários SUID: Audite periodicamente binários SUID não padronizados usando ferramentas de monitoramento de segurança ou inspeção manual:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ Aviso Legal e Ético

IMPORTANTE: Esta estrutura foi projetada exclusivamente para testes de penetração autorizados, pesquisa em segurança, desafios de CTF e auditoria educacional em ambientes laboratoriais isolados. A execução não autorizada de ferramentas de pesquisa em segurança em sistemas sem consentimento prévio por escrito é ilegal e estritamente proibida. O desenvolvedor (VulnQuest) não assume nenhuma responsabilidade por uso indevido ou danos causados por este software.

Baixar ferramenta
BandeiraDescrição
--aggressiveAtiva teste de estresse multithread de alta taxa de transferência para condições de corrida.
--debugAtiva saída detalhada de registro de depuração (VQ_DEBUG=1).
--no-cleanupDesativa a remoção automatizada de artefatos temporários para análise forense manual.
--helpExibe o resumo de uso e o menu de opções.