Offensive TOCTOU (defensive testing)

Explota condiciones de carrera time-of-check/time-of-use en binarios, kernels y aplicaciones web.

Por SnailSploit · SnailSploit/Claude-Red

Funciona con configuración ★ 7.6/10

Offensive TOCTOU (defensive testing) — Explota condiciones de carrera time-of-check/time-of-use en binarios, kernels y aplicaciones web.

Qué hace

Metodología de explotación de condiciones de carrera Time-of-Check / Time-of-Use (TOCTOU) en las capas de binarios, kernel, sistema de archivos, web y contenedores. Cubre carreras de enlaces simbólicos (división open/access/stat), carreras de descriptores de archivo, carreras de traversal fopen/realpath, carreras de /proc y procfs, carreras de sistemas de archivos lentos respaldados por FUSE para ampliar la ventana, carreras de ptrace y señales, carreras de double-fetch del kernel / punteros de espacio de usuario,…

Informe de la prueba

Skill educativa para pentest/CTF autorizado: un único SKILL.md que prepara a Claude con la metodología de condiciones de carrera TOCTOU (carreras de symlink/fd, /proc, escapes de contenedor, carreras de auth-vs-authz y pago en web, ampliación de ventana) más la regla defensiva correcta de "operar sobre el objeto del kernel, no sobre la ruta". Probada de forma defensiva y solo local: sobre un vuln_writer.py local plantado (localhost/archivo local, PoC de intercambio de symlink no destructiva, sin exploit armado), diagnosticó correctamente la carrera os.access()-luego-open() y dio una corrección correcta basada en fd con O_NOFOLLOW. A/B: el brazo base sin skill encontró la misma carrera, escribió una PoC local equivalente, y produjo una corrección que en realidad fue marginalmente más completa (O_NOFOLLOW más validación de propiedad/tipo con fstat sobre el fd), así que la skill no aportó una mejora medible de resultado en esta tarea.

Probado el: 2026-07-13 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou

Comandos y prompts de ejemplo

  • /offensive-toctouExplota condiciones de carrera time-of-check/time-of-use en binarios, kernels y aplicaciones web.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Find TOCTOU race conditions in this file-handling code
  • Test for symlink race vulnerabilities in this script
  • Check our payment API for idempotency race conditions