
является продвинутой средой для исследований в области безопасности, предназначенной для моделирования, анализа и демонстрации механизмов локального повышения привилегий (LPE), связанных с состояниями гонки на уровне ядра и уязвимостями структуры файловой системы (CVE-2026-64600 / RefluXFS).
VQ-RefluxCore — это продвинутый фреймворк для исследований в области безопасности, предназначенный для моделирования, анализа и демонстрации механизмов локального повышения привилегий (LPE), связанных с состояниями гонки на уровне ядра и уязвимостями файловой структуры (CVE-2026-64600 / RefluXFS).
| Атрибут | Детали |
|---|---|
| Разработчик | VulnQuest |
| Имя в GitHub | @vulnquest58 |
| Версия фреймворка | 2.0.0 (RefluxCore) |
| Дата выпуска | 24 июля 2026 г. |
| Классификация | Фреймворк для исследований LPE и аудита безопасности |
CVE-2026-64600 представляет собой дефект состояния гонки типа «время проверки — время использования» (TOCTOU), обнаруженный в реализации модуля ядра RefluXFS (версии ядра Linux >= 4.11).
VQ-RefluxCore включает несколько модульных компонентов для аудита устойчивости системы к состояниям гонки ядра:
VQ_RACE_THREADS), работающие с настраиваемым количеством итераций (VQ_RACE_ITERATIONS) для стресс-тестирования согласованности блокировок файловой системы.SUID (Set User ID)./dev/shm) для минимизации дискового следа и оценки политик безопасности энергозависимой памяти.uname -r), проверка архитектуры и возможностей файловой системы (xfs_info).SIGINT, SIGTERM, EXIT) для гарантированного удаления временных артефактов при завершении выполнения.chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]
Для защиты систем Linux от уязвимостей LPE на уровне ядра и эксплойтов состояний гонки:
/dev/shm, /tmp) с строгими флагами безопасности в /etc/fstab:
tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
sysctl -w fs.protected_symlinks=1
sysctl -w fs.protected_hardlinks=1
find / -perm -4000 -type f 2>/dev/null
ВАЖНО: Этот фреймворк предназначен исключительно для авторизованного тестирования на проникновение, исследований безопасности, CTF-задач и образовательного аудита в изолированных лабораторных условиях. Несанкционированное выполнение инструментов исследований безопасности на системах без предварительного письменного согласия незаконно и строго запрещено. Разработчик (VulnQuest) не несёт ответственности за неправомерное использование или ущерб, причинённый данным программным обеспечением.
| Флаг | Описание |
|---|
--aggressive | Включает высокопроизводительное многопоточное стресс-тестирование состояний гонки. |
--debug | Включает подробный вывод отладочной информации (VQ_DEBUG=1). |
--no-cleanup | Отключает автоматическое удаление временных артефактов для ручного криминалистического анализа. |
--help | Отображает сводку по использованию и меню опций. |