auth_test_oauth_redirect
Test OAuth redirect_uri for open redirect and CSRF vulnerabilities using bypass techniques like path traversal, subdomain wildcards, and missing state parameters.
Instructions
Test OAuth redirect_uri for open redirect and CSRF vulnerabilities.
Tests multiple redirect_uri bypass techniques:
Path traversal
Subdomain wildcard
@ sign in URL
JavaScript/data URIs
Missing state parameter check
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| state | No | Optional state parameter to test. | |
| target_id | Yes | Identifier for the target. | |
| redirect_uri | Yes | Your callback URL for receiving the code. | |
| authorize_url | Yes | Full OAuth authorization URL. | |
| scope_exclude | No | Scope denylist patterns. | |
| scope_include | No | Scope allowlist patterns. |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||