Offensive TOCTOU (defensive testing)

Wykorzystuje warunki wyścigu time-of-check/time-of-use w binariach, jądrach i aplikacjach webowych.

Autor: SnailSploit · SnailSploit/Claude-Red

Działa po konfiguracji ★ 7.6/10

Offensive TOCTOU (defensive testing) — Wykorzystuje warunki wyścigu time-of-check/time-of-use w binariach, jądrach i aplikacjach webowych.

Co robi ten skill

Metodologia wykorzystywania warunków wyścigu Time-of-Check / Time-of-Use (TOCTOU) na poziomie binariów, jądra, systemu plików, weba i kontenerów. Obejmuje wyścigi dowiązań symbolicznych (rozdzielenie open/access/stat), wyścigi deskryptorów plików, wyścigi traversal przez fopen/realpath, wyścigi /proc i procfs, wyścigi na wolnych systemach plików FUSE poszerzające okno czasowe, wyścigi ptrace i sygnałów, wyścigi double-fetch jądra / wskaźników userspace,…

Raport z testu

Edukacyjny skill do autoryzowanego pentestu/CTF: pojedynczy SKILL.md, który uzbraja Claude w metodologię warunków wyścigu TOCTOU (wyścigi symlink/fd, /proc, ucieczki z kontenera, web auth-vs-authz i wyścigi płatności, poszerzanie okna czasowego) oraz poprawną zasadę defensywną „operuj na obiekcie jądra, nie na ścieżce”. Testowany defensywnie i wyłącznie lokalnie: na podłożonym lokalnym vuln_writer.py (localhost/lokalny plik, nieniszczący PoC podmiany symlinka, bez uzbrojonego exploita) poprawnie zdiagnozował wyścig os.access()-potem-open() i podał poprawną poprawkę opartą na fd z O_NOFOLLOW. A/B: ramię bazowe bez skilla znalazło ten sam wyścig, napisało równoważny lokalny PoC, a jego poprawka była wręcz nieco dokładniejsza (O_NOFOLLOW plus walidacja właściciela/typu przez fstat na fd), więc skill nie dał mierzalnego wzrostu jakości wyniku w tym zadaniu.

Testowano: 2026-07-13 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/SnailSploit/Claude-Red
cd Claude-Red
mkdir -p ~/.claude/skills
cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou

Komendy i przykładowe prompty

  • /offensive-toctouWykorzystuje warunki wyścigu time-of-check/time-of-use w binariach, jądrach i aplikacjach webowych.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Find TOCTOU race conditions in this file-handling code
  • Test for symlink race vulnerabilities in this script
  • Check our payment API for idempotency race conditions