Offensive TOCTOU (defensive testing)

Zneužívá race podmínky time-of-check/time-of-use napříč binárkami, jádry a webovými aplikacemi.

od SnailSploit · SnailSploit/Claude-Red

Funguje s nastavením ★ 7.6/10

Offensive TOCTOU (defensive testing) — Zneužívá race podmínky time-of-check/time-of-use napříč binárkami, jádry a webovými aplikacemi.

Co umí

Metodika zneužívání race podmínek Time-of-Check / Time-of-Use (TOCTOU) napříč vrstvami binárek, jádra, souborového systému, webu a kontejnerů. Pokrývá race na symbolických odkazech (rozdělení open/access/stat), race na file deskriptorech, race na traversal přes fopen/realpath, race na /proc a procfs, race na pomalém FS přes FUSE k rozšíření okna, race na ptrace a signálech, race double-fetch v jádře / na userspace ukazatelích,…

Testovací report

Vzdělávací skill pro autorizované penetrační testy/CTF: jediný SKILL.md, který Claudovi předává metodiku TOCTOU race podmínek (race na symlink/fd, /proc, úniky z kontejneru, race na web auth-vs-authz a platbách, rozšiřování okna) plus správné defenzivní pravidlo „pracuj s objektem jádra, ne s cestou“. Testováno pouze defenzivně a lokálně: na nastraženém lokálním vuln_writer.py (localhost/lokální soubor, nedestruktivní PoC se záměnou symlinku, žádný zbraněný exploit) skill správně diagnostikoval race os.access() následovaný open() a dal správnou opravu založenou na fd s O_NOFOLLOW. A/B: základní větev bez skillu našla stejný race, napsala rovnocenný lokální PoC a vytvořila opravu, která byla ve skutečnosti mírně důkladnější (O_NOFOLLOW plus validace vlastnictví/typu přes fstat na fd) — skill v tomto úkolu tedy nepřinesl žádný měřitelný nárůst výstupu.

Testováno: 2026-07-13 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou

Příkazy a ukázkové prompty

  • /offensive-toctouZneužívá race podmínky time-of-check/time-of-use napříč binárkami, jádry a webovými aplikacemi.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Find TOCTOU race conditions in this file-handling code
  • Test for symlink race vulnerabilities in this script
  • Check our payment API for idempotency race conditions