Offensive TOCTOU (defensive testing)

Exploite les conditions de concurrence time-of-check/time-of-use dans les binaires, les noyaux et les applications web.

par SnailSploit · SnailSploit/Claude-Red

Fonctionne avec configuration ★ 7.6/10

Offensive TOCTOU (defensive testing) — Exploite les conditions de concurrence time-of-check/time-of-use dans les binaires, les noyaux et les applications web.

Ce que fait

Méthodologie d'exploitation de conditions de concurrence Time-of-Check / Time-of-Use (TOCTOU) à travers les couches binaire, noyau, système de fichiers, web et conteneur. Couvre les races de liens symboliques (split open/access/stat), les races de descripteurs de fichiers, les races de traversée fopen/realpath, les races /proc et procfs, les races de fs lent adossé à FUSE pour élargir la fenêtre, les races ptrace et signal, les races double-fetch noyau / pointeur userspace,…

Rapport de test

Skill éducatif pour pentest autorisé/CTF : un SKILL.md unique qui amorce Claude avec la méthodologie de conditions de concurrence TOCTOU (races symlink/fd, /proc, évasions de conteneur, races web auth-vs-authz et paiement, élargissement de fenêtre) plus la règle défensive correcte « opérer sur l'objet du noyau, pas sur le chemin ». Testé de façon défensive et uniquement en local : sur un vuln_writer.py local planté (localhost/fichier local, PoC de substitution de symlink non destructif, aucun exploit armé), il a correctement diagnostiqué la race os.access()-puis-open() et fourni une correction correcte basée sur fd avec O_NOFOLLOW. A/B : le bras de base sans skill a trouvé la même race, écrit un PoC local équivalent, et produit une correction en réalité légèrement plus complète (O_NOFOLLOW plus une validation fstat de propriété/type sur le fd) — le skill n'a donc apporté aucun gain de sortie mesurable sur cette tâche.

Testé le: 2026-07-13 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou

Commandes et exemples de prompts

  • /offensive-toctouExploite les conditions de concurrence time-of-check/time-of-use dans les binaires, les noyaux et les applications web.

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Find TOCTOU race conditions in this file-handling code
  • Test for symlink race vulnerabilities in this script
  • Check our payment API for idempotency race conditions