Offensive TOCTOU (defensive testing)

Udnytter time-of-check/time-of-use race conditions på tværs af binærfiler, kerner og webapps.

Af SnailSploit · SnailSploit/Claude-Red

Virker med opsætning ★ 7.6/10

Offensive TOCTOU (defensive testing) — Udnytter time-of-check/time-of-use race conditions på tværs af binærfiler, kerner og webapps.

Hvad det gør

Time-of-Check / Time-of-Use (TOCTOU) race-condition-udnyttelsesmetodologi på tværs af binær-, kernel-, filsystem-, web- og containerlag. Dækker symbolic-link-races (open/access/stat-split), file-descriptor-races, fopen/realpath traversal-races, /proc- og procfs-races, FUSE-baserede slow-fs-races til at udvide vinduet, ptrace- og signal-races, kernel double-fetch/userspace-pointer-races,…

Testrapport

Autoriseret pentest-/CTF-uddannelses-skill: en enkelt SKILL.md, der primer Claude med TOCTOU-race-condition-metodologi (symlink/fd-races, /proc, container-escapes, web auth-vs-authz- og betalings-races, vinduesudvidelse) plus den korrekte defensive regel 'operer på kernel-objektet, ikke stien.' Testet udelukkende defensivt og lokalt: på en plantet lokal vuln_writer.py (localhost/lokal fil, ikke-destruktiv symlink-swap-PoC, ingen weaponized exploit) diagnosticerede den korrekt os.access()-derefter-open()-racet og gav en korrekt fd-baseret O_NOFOLLOW-rettelse. A/B: basisarmen uden skill fandt det samme race, skrev en tilsvarende lokal PoC, og producerede en rettelse, der faktisk var marginalt mere grundig (O_NOFOLLOW plus fstat ownership/type-validering på fd'en), så skillet gav ingen målbar outputgevinst på denne opgave.

Testet: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou

Kommandoer og eksempelprompter

  • /offensive-toctouUdnytter time-of-check/time-of-use race conditions på tværs af binærfiler, kerner og webapps.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Find TOCTOU race conditions in this file-handling code
  • Test for symlink race vulnerabilities in this script
  • Check our payment API for idempotency race conditions