Offensive TOCTOU (defensive testing)
Utnyttjar time-of-check/time-of-use-race conditions i binärer, kärnor och webbappar.
Fungerar med konfiguration
Vad den gör
Metodik för att exploatera Time-of-Check / Time-of-Use (TOCTOU) race conditions i binär-, kärn-, filsystems-, webb- och containerlager. Täcker symlänk-races (open/access/stat-split), filbeskrivar-races, fopen/realpath-traversal-races, /proc- och procfs-races, FUSE-baserade slow-fs-races för att bredda fönstret, ptrace- och signal-races, kernel double-fetch-/userspace-pekar-races,…
Testrapport
Utbildningsskill för auktoriserad pentest/CTF: en enda SKILL.md som primar Claude med TOCTOU-race-condition-metodik (symlänk-/fd-races, /proc, containerflykter, webb-auth-vs-authz- och betalnings-races, fönsterbreddning) plus den korrekta defensiva regeln 'agera på kärnobjektet, inte sökvägen'. Testad enbart defensivt och lokalt: på en inplanterad lokal vuln_writer.py (localhost/lokal fil, icke-destruktiv symlänk-swap-PoC, ingen vapeniserad exploit) diagnostiserade den korrekt os.access()-sedan-open()-racen och gav en korrekt fd-baserad O_NOFOLLOW-fix. A/B: basgrenen utan skill hittade samma race, skrev en likvärdig lokal PoC, och producerade en fix som faktiskt var något mer grundlig (O_NOFOLLOW plus fstat-validering av ägarskap/typ på fd:n), så skillen gav ingen mätbar utdatavinst på den här uppgiften.
Testad: 2026-07-13 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/SnailSploit/Claude-Red cd Claude-Red mkdir -p ~/.claude/skills cp -r Skills/exploit-dev/offensive-toctou ~/.claude/skills/offensive-toctou
Kommandon och exempelprompter
/offensive-toctouUtnyttjar time-of-check/time-of-use-race conditions i binärer, kärnor och webbappar.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Find TOCTOU race conditions in this file-handling codeTest for symlink race vulnerabilities in this scriptCheck our payment API for idempotency race conditions