What problem does it solve?
This Skill identifies and mitigates API security misconfigurations, including mass assignment, JWT attacks, prototype pollution, CORS, and HTTP verb tampering.
Core Features & Use Cases
- API Security Misconfiguration Detection: Identifies issues like mass assignment, JWT flaws, prototype pollution, CORS vulnerabilities, and HTTP verb tampering.
- Mass Assignment: Detects mass assignment vulnerabilities by sending malicious payloads and analyzing server responses.
- JWT Attacks: Discovers JWT vulnerabilities like weak HMAC, token confusion, and path traversal.
- Prototype Pollution: Identifies prototype pollution vulnerabilities in JSON merge operations and JavaScript objects.
- CORS Exploitation: Detects CORS misconfigurations that allow unauthorized access to credentials.
- HTTP Verb Tampering: Detects GET-bypass-CSRF, X-HTTP-Method-Override, and TRACE vulnerabilities.
- Use Case: When performing a security audit on an API, use this Skill to uncover and fix potential security vulnerabilities.
Quick Start
Use the hunt-api-misconfig skill to scan the 'api-endpoints' directory for common security misconfigurations.