sast-idor - Detect IDOR vulnerabilities in codebases
Detects IDOR vulnerabilities by finding object-identifier endpoints, verifying authorization checks, and writing consolidated findings.
Tags
Updated: 2026-10-06Capabilities
Typical Inputs
Typical Outputs
What this skill does
- Find IDOR candidate endpoints
- Check ownership authorization
- Batch verification tasks
- Consolidate verification results
- Write security findings
Inputs
- Codebase
- sast/architecture.md
Outputs
- sast/idor-recon.md
- sast/idor-results.md
- IDOR security findings
Requirements
- sast/architecture.md must exist
- sast-analysis must run first
- Subagent support
