check-deserialization
Installation
SKILL.md
Insecure Deserialization Security Check
Analyze PHP code for insecure deserialization vulnerabilities (OWASP A08:2021).
Detection Patterns
1. Unserialize with User Input
// CRITICAL: Direct user input
$data = unserialize($_GET['data']);
$object = unserialize($_POST['payload']);
$config = unserialize($_COOKIE['session']);
// CRITICAL: Request object
$data = unserialize($request->input('data'));