Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VQ-RefluxCore — является продвинутой средой для исследований в области безопасности, предназначенной для моделирования, анализа и демонстрации механизмов локального повышения привилегий (LPE), связанных с состояниями гонки на уровне ядра и уязвимостями структуры файловой системы (CVE-2026-64600 / RefluXFS). | Kitploit
Инструменты/GitHubGitHub/vulnquest58/vq-refluxcore
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

GitHub
vulnquest58/vq-refluxcore

VQ-RefluxCore

Репозиторий
27 дней назадЕщё не проверено

является продвинутой средой для исследований в области безопасности, предназначенной для моделирования, анализа и демонстрации механизмов локального повышения привилегий (LPE), связанных с состояниями гонки на уровне ядра и уязвимостями структуры файловой системы (CVE-2026-64600 / RefluXFS).

Поделиться

VQ-RefluxCore: Фреймворк для оценки и исследования уязвимостей ядра

Version Target License

VQ-RefluxCore — это продвинутый фреймворк для исследований в области безопасности, предназначенный для моделирования, анализа и демонстрации механизмов локального повышения привилегий (LPE), связанных с состояниями гонки на уровне ядра и уязвимостями файловой структуры (CVE-2026-64600 / RefluXFS).


👤 Разработчик и метаданные

АтрибутДетали
РазработчикVulnQuest
Имя в GitHub@vulnquest58
Версия фреймворка2.0.0 (RefluxCore)
Дата выпуска24 июля 2026 г.
КлассификацияФреймворк для исследований LPE и аудита безопасности

🎯 Целевая уязвимость: CVE-2026-64600 (RefluXFS)

CVE-2026-64600 представляет собой дефект состояния гонки типа «время проверки — время использования» (TOCTOU), обнаруженный в реализации модуля ядра RefluXFS (версии ядра Linux >= 4.11).

Механизм уязвимости:

  1. Неэффективная блокировка: Недостаточная синхронизация блокировок при обновлении атрибутов inode во время параллельных файловых операций.
  2. Пересечение границ привилегий: Проверки привилегий, выполняемые при начальной проверке доступа к файлу, могут десинхронизироваться во время операций записи при высокочастотных конкурирующих потоках.
  3. Эскалация выполнения: Позволяет непривилегированному процессу пользователя повысить контекст выполнения через взаимодействие с системными бинарными файлами и манипуляции состоянием файловой системы.

🔬 Основные технические возможности и модули

VQ-RefluxCore включает несколько модульных компонентов для аудита устойчивости системы к состояниям гонки ядра:

  • Многопоточный движок состояний гонки: Развёртывает синхронизированные рабочие потоки (VQ_RACE_THREADS), работающие с настраиваемым количеством итераций (VQ_RACE_ITERATIONS) для стресс-тестирования согласованности блокировок файловой системы.
  • Аудит SUID-бинарных файлов и сканирование векторов повышения привилегий: Автоматическое обнаружение и проверка локальных исполняемых файлов с установленным битом SUID (Set User ID).
  • Операции в памяти: Работает с временными структурами общей памяти (/dev/shm) для минимизации дискового следа и оценки политик безопасности энергозависимой памяти.
  • Профилирование окружения и ядра: Автоматическая проверка версии ядра (uname -r), проверка архитектуры и возможностей файловой системы (xfs_info).
  • Автоматическая очистка и обработка сигналов: Встроенная обработка ловушек (SIGINT, SIGTERM, EXIT) для гарантированного удаления временных артефактов при завершении выполнения.

💻 Использование и справка по CLI

Базовый синтаксис

root@kitploit:~
chmod +x vq-refluxcore.sh
./vq-refluxcore.sh [OPTIONS]

Поддерживаемые флаги командной строки


🛡️ Защитные меры и усиление безопасности

Для защиты систем Linux от уязвимостей LPE на уровне ядра и эксплойтов состояний гонки:

  1. Обновление ядра: Обновите образ ядра до последней версии LTS с исправленными обработчиками синхронизации RefluXFS.
  2. Безопасность параметров монтирования: Настройте временные точки монтирования (/dev/shm, /tmp) с строгими флагами безопасности в /etc/fstab:
    root@kitploit:~
    tmpfs /dev/shm tmpfs defaults,nodev,nosuid,noexec 0 0
    
  3. Усиленные защиты символических ссылок: Убедитесь, что защита символических и жёстких ссылок ядра включена:
    root@kitploit:~
    sysctl -w fs.protected_symlinks=1
    sysctl -w fs.protected_hardlinks=1
    
  4. Аудит SUID-бинарных файлов: Периодически проверяйте нестандартные SUID-бинарные файлы с помощью инструментов мониторинга безопасности или ручной проверки:
    root@kitploit:~
    find / -perm -4000 -type f 2>/dev/null
    

⚖️ Правовое и этическое предупреждение

ВАЖНО: Этот фреймворк предназначен исключительно для авторизованного тестирования на проникновение, исследований безопасности, CTF-задач и образовательного аудита в изолированных лабораторных условиях. Несанкционированное выполнение инструментов исследований безопасности на системах без предварительного письменного согласия незаконно и строго запрещено. Разработчик (VulnQuest) не несёт ответственности за неправомерное использование или ущерб, причинённый данным программным обеспечением.

Скачать инструмент
ФлагОписание
--aggressiveВключает высокопроизводительное многопоточное стресс-тестирование состояний гонки.
--debugВключает подробный вывод отладочной информации (VQ_DEBUG=1).
--no-cleanupОтключает автоматическое удаление временных артефактов для ручного криминалистического анализа.
--helpОтображает сводку по использованию и меню опций.