Offensive TOCTOU (defensive testing)
Wykorzystuje warunki wyścigu time-of-check/time-of-use w binariach, jądrach i aplikacjach webowych.
Działa po konfiguracji
Co robi ten skill
Metodologia wykorzystywania warunków wyścigu Time-of-Check / Time-of-Use (TOCTOU) na poziomie binariów, jądra, systemu plików, weba i kontenerów. Obejmuje wyścigi dowiązań symbolicznych (rozdzielenie open/access/stat), wyścigi deskryptorów plików, wyścigi traversal przez fopen/realpath, wyścigi /proc i procfs, wyścigi na wolnych systemach plików FUSE poszerzające okno czasowe, wyścigi ptrace i sygnałów, wyścigi double-fetch jądra / wskaźników userspace,…
Raport z testu
Edukacyjny skill do autoryzowanego pentestu/CTF: pojedynczy SKILL.md, który uzbraja Claude w metodologię warunków wyścigu TOCTOU (wyścigi symlink/fd, /proc, ucieczki z kontenera, web auth-vs-authz i wyścigi płatności, poszerzanie okna czasowego) oraz poprawną zasadę defensywną „operuj na obiekcie jądra, nie na ścieżce”. Testowany defensywnie i wyłącznie lokalnie: na podłożonym lokalnym vuln_writer.py (localhost/lokalny plik, nieniszczący PoC podmiany symlinka, bez uzbrojonego exploita) poprawnie zdiagnozował wyścig os.access()-potem-open() i podał poprawną poprawkę opartą na fd z O_NOFOLLOW. A/B: ramię bazowe bez skilla znalazło ten sam wyścig, napisało równoważny lokalny PoC, a jego poprawka była wręcz nieco dokładniejsza (O_NOFOLLOW plus walidacja właściciela/typu przez fstat na fd), więc skill nie dał mierzalnego wzrostu jakości wyniku w tym zadaniu.
Testowano: 2026-07-13 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou
Komendy i przykładowe prompty
/offensive-toctouWykorzystuje warunki wyścigu time-of-check/time-of-use w binariach, jądrach i aplikacjach webowych.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Find TOCTOU race conditions in this file-handling codeTest for symlink race vulnerabilities in this scriptCheck our payment API for idempotency race conditions