Offensive TOCTOU (defensive testing)
Utnytter time-of-check/time-of-use-race conditions på tvers av binærfiler, kjerner og webapper.
Krever oppsett
Hva den gjør
Utnyttelsesmetodikk for Time-of-Check / Time-of-Use (TOCTOU) race conditions på tvers av binær-, kjerne-, filsystem-, web- og containerlag. Dekker symlink-race (open/access/stat-splitting), race på filbeskrivere, fopen/realpath-traversal-race, /proc- og procfs-race, FUSE-baserte slow-fs-race for å utvide vinduet, ptrace- og signal-race, kernel double-fetch/userspace-pekerrace,…
Testrapport
Et undervisningsskill for autorisert pentest/CTF: en enkelt SKILL.md som primer Claude med TOCTOU-race-condition-metodikk (symlink-/fd-race, /proc, container-escapes, web-auth-vs-authz- og betalingsrace, vindusutvidelse) pluss den korrekte defensive regelen «operer på kernel-objektet, ikke på stien». Testet kun defensivt og lokalt: på en plantet lokal vuln_writer.py (localhost/lokal fil, ikke-destruktiv symlink-swap-PoC, ingen weaponized exploit) diagnostiserte det korrekt os.access()-så-open()-racen og ga en korrekt fd-basert O_NOFOLLOW-fiks. A/B: basisarmen uten skill fant den samme racen, skrev en tilsvarende lokal PoC, og produserte en fiks som faktisk var marginalt grundigere (O_NOFOLLOW pluss fstat-validering av eierskap/type på fd-en), så skillet ga ingen målbar resultatgevinst på denne oppgaven.
Testet på: 2026-07-13 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou
Kommandoer og eksempelprompter
/offensive-toctouUtnytter time-of-check/time-of-use-race conditions på tvers av binærfiler, kjerner og webapper.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Find TOCTOU race conditions in this file-handling codeTest for symlink race vulnerabilities in this scriptCheck our payment API for idempotency race conditions