What problem does it solve?
NoSQL injection vulnerabilities in applications using MongoDB, CouchDB, Elasticsearch, or GraphQL-to-NoSQL resolvers can lead to unauthorized data access, authentication bypass, and data manipulation, but unguided testing often risks accidental data loss or service disruption.
Core Features & Use Cases
- Low-impact triage checks: Uses boolean, type-confusion, and error-differential validation methods that avoid destructive database operations.
- Injection surface identification: Detects common attack vectors including operator injection ($ne, $gt, $regex, $in, $where), nested object coercion, duplicate keys, and array coercion flaws.
- Targeted testing scenarios: Optimized for high-risk endpoints including login APIs, password reset flows, search filters, tenant isolation logic, and admin list endpoints.
- Related skill routing: Automatically directs related vulnerability findings to specialized skills for authorization flaws, business logic issues, and GraphQL-specific weaknesses.
Quick Start
Use the nosql-injection skill to test the user login endpoint's username parameter for MongoDB operator injection using safe boolean comparison checks.