skills/smithery.ai/authz-bypass-hunter

authz-bypass-hunter

Installation
SKILL.md

Authorization Bypass Hunter

Purpose

Systematically identify authorization vulnerabilities: IDOR, privilege escalation, broken access control, missing permission checks, role confusion, and horizontal/vertical privilege escalation.

Focus Areas

  • IDOR (Insecure Direct Object References): User-controllable IDs accessing other users' data
  • Broken Object Level Authorization (BOLA): API endpoints not validating resource ownership
  • Broken Function Level Authorization (BFLA): Admin functions accessible to regular users
  • Missing Access Controls: Endpoints without any authorization checks
  • Role/Permission Confusion: Inconsistent role checks across code paths
  • JWT/Session Issues: Token manipulation, session fixation

Audit Checklist

Installs
1
First Seen
Apr 12, 2026
authz-bypass-hunter from smithery.ai