Offensive TOCTOU (defensive testing)
Zneužívá race podmínky time-of-check/time-of-use napříč binárkami, jádry a webovými aplikacemi.
Funguje s nastavením
Co umí
Metodika zneužívání race podmínek Time-of-Check / Time-of-Use (TOCTOU) napříč vrstvami binárek, jádra, souborového systému, webu a kontejnerů. Pokrývá race na symbolických odkazech (rozdělení open/access/stat), race na file deskriptorech, race na traversal přes fopen/realpath, race na /proc a procfs, race na pomalém FS přes FUSE k rozšíření okna, race na ptrace a signálech, race double-fetch v jádře / na userspace ukazatelích,…
Testovací report
Vzdělávací skill pro autorizované penetrační testy/CTF: jediný SKILL.md, který Claudovi předává metodiku TOCTOU race podmínek (race na symlink/fd, /proc, úniky z kontejneru, race na web auth-vs-authz a platbách, rozšiřování okna) plus správné defenzivní pravidlo „pracuj s objektem jádra, ne s cestou“. Testováno pouze defenzivně a lokálně: na nastraženém lokálním vuln_writer.py (localhost/lokální soubor, nedestruktivní PoC se záměnou symlinku, žádný zbraněný exploit) skill správně diagnostikoval race os.access() následovaný open() a dal správnou opravu založenou na fd s O_NOFOLLOW. A/B: základní větev bez skillu našla stejný race, napsala rovnocenný lokální PoC a vytvořila opravu, která byla ve skutečnosti mírně důkladnější (O_NOFOLLOW plus validace vlastnictví/typu přes fstat na fd) — skill v tomto úkolu tedy nepřinesl žádný měřitelný nárůst výstupu.
Testováno: 2026-07-13 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou
Příkazy a ukázkové prompty
/offensive-toctouZneužívá race podmínky time-of-check/time-of-use napříč binárkami, jádry a webovými aplikacemi.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Find TOCTOU race conditions in this file-handling codeTest for symlink race vulnerabilities in this scriptCheck our payment API for idempotency race conditions