Offensive TOCTOU (defensive testing)
Explota condiciones de carrera time-of-check/time-of-use en binarios, kernels y aplicaciones web.
Funciona con configuración
Qué hace
Metodología de explotación de condiciones de carrera Time-of-Check / Time-of-Use (TOCTOU) en las capas de binarios, kernel, sistema de archivos, web y contenedores. Cubre carreras de enlaces simbólicos (división open/access/stat), carreras de descriptores de archivo, carreras de traversal fopen/realpath, carreras de /proc y procfs, carreras de sistemas de archivos lentos respaldados por FUSE para ampliar la ventana, carreras de ptrace y señales, carreras de double-fetch del kernel / punteros de espacio de usuario,…
Informe de la prueba
Skill educativa para pentest/CTF autorizado: un único SKILL.md que prepara a Claude con la metodología de condiciones de carrera TOCTOU (carreras de symlink/fd, /proc, escapes de contenedor, carreras de auth-vs-authz y pago en web, ampliación de ventana) más la regla defensiva correcta de "operar sobre el objeto del kernel, no sobre la ruta". Probada de forma defensiva y solo local: sobre un vuln_writer.py local plantado (localhost/archivo local, PoC de intercambio de symlink no destructiva, sin exploit armado), diagnosticó correctamente la carrera os.access()-luego-open() y dio una corrección correcta basada en fd con O_NOFOLLOW. A/B: el brazo base sin skill encontró la misma carrera, escribió una PoC local equivalente, y produjo una corrección que en realidad fue marginalmente más completa (O_NOFOLLOW más validación de propiedad/tipo con fstat sobre el fd), así que la skill no aportó una mejora medible de resultado en esta tarea.
Probado el: 2026-07-13 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou
Comandos y prompts de ejemplo
/offensive-toctouExplota condiciones de carrera time-of-check/time-of-use en binarios, kernels y aplicaciones web.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Find TOCTOU race conditions in this file-handling codeTest for symlink race vulnerabilities in this scriptCheck our payment API for idempotency race conditions