Offensive TOCTOU (defensive testing)
Exploite les conditions de concurrence time-of-check/time-of-use dans les binaires, les noyaux et les applications web.
Fonctionne avec configuration
Ce que fait
Méthodologie d'exploitation de conditions de concurrence Time-of-Check / Time-of-Use (TOCTOU) à travers les couches binaire, noyau, système de fichiers, web et conteneur. Couvre les races de liens symboliques (split open/access/stat), les races de descripteurs de fichiers, les races de traversée fopen/realpath, les races /proc et procfs, les races de fs lent adossé à FUSE pour élargir la fenêtre, les races ptrace et signal, les races double-fetch noyau / pointeur userspace,…
Rapport de test
Skill éducatif pour pentest autorisé/CTF : un SKILL.md unique qui amorce Claude avec la méthodologie de conditions de concurrence TOCTOU (races symlink/fd, /proc, évasions de conteneur, races web auth-vs-authz et paiement, élargissement de fenêtre) plus la règle défensive correcte « opérer sur l'objet du noyau, pas sur le chemin ». Testé de façon défensive et uniquement en local : sur un vuln_writer.py local planté (localhost/fichier local, PoC de substitution de symlink non destructif, aucun exploit armé), il a correctement diagnostiqué la race os.access()-puis-open() et fourni une correction correcte basée sur fd avec O_NOFOLLOW. A/B : le bras de base sans skill a trouvé la même race, écrit un PoC local équivalent, et produit une correction en réalité légèrement plus complète (O_NOFOLLOW plus une validation fstat de propriété/type sur le fd) — le skill n'a donc apporté aucun gain de sortie mesurable sur cette tâche.
Testé le: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou
Commandes et exemples de prompts
/offensive-toctouExploite les conditions de concurrence time-of-check/time-of-use dans les binaires, les noyaux et les applications web.
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Find TOCTOU race conditions in this file-handling codeTest for symlink race vulnerabilities in this scriptCheck our payment API for idempotency race conditions