sc-nosqli

Detect NoSQL injection vulnerabilities across MongoDB, Redis, CouchDB, DynamoDB, and Elasticsearch.

56|5|Updated Apr 8, 2026
One-click install
npx skills add https://github.com/ersinkoc/security-check --skill sc-nosqli
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: sc-nosqli
Source: https://github.com/ersinkoc/security-check/tree/main/skills/sc-nosqli
Command: npx skills add https://github.com/ersinkoc/security-check --skill sc-nosqli

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Detects NoSQL injection vulnerabilities in applications using MongoDB, Redis, CouchDB, DynamoDB, and Elasticsearch by identifying unsafe query construction and operator usage patterns.

Core Features & Use Cases

  • Discovery of potential injection vectors by scanning source code and configuration files for NoSQL API usage patterns.
  • Verification through examples and explained exploit patterns to confirm impact.
  • Guidance for remediation including input validation, query sanitization, and safe database access practices.
  • Use Case: A security engineer runs the scan over a microservice that handles user-supplied query parameters to identify dangerous query constructions.

Quick Start

Run the scanner against your project to identify Nosql injection risks.

Frequently Asked Questions about sc-nosqli

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I detect NoSQL injection vulnerabilities in MongoDB and Redis?

Detect NoSQL injection in MongoDB and Redis by scanning source code and configuration files to identify unsafe query construction and dangerous operator usage patterns. The scanner traces data flow from user input to the query layer.

What NoSQL databases are vulnerable to injection attacks?

NoSQL injection vulnerabilities impact MongoDB, Redis, CouchDB, DynamoDB, and Elasticsearch. Unsafe query construction allows attackers to manipulate database operators through user-supplied parameters reaching the query layer.

How do I scan microservice code for NoSQL injection risks?

Scan microservice source code for NoSQL injection risks by tracing user-supplied query parameters to database API calls. The analysis identifies dangerous query constructions and provides structured findings with actionable remediation guidance.

Does this NoSQL injection scanner work with serverless and web architectures?

This NoSQL injection scanner applies to web, microservice, and serverless architectures. It analyzes API integration scenarios and query construction across these environments to verify exploit patterns and confirm security impact.

How do I fix NoSQL injection vulnerabilities in my application?

Fix NoSQL injection vulnerabilities by implementing input validation, query sanitization, and safe database access practices. The scanner provides actionable remediation guidance alongside structured findings for each detected vulnerability.

What are the limitations of automated NoSQL injection detection?

Automated NoSQL injection detection analyzes query construction and operator usage patterns in source code. It requires access to the application codebase and configuration files to trace data flow and identify potential injection vectors accurately.