idor_fuzz
Detect IDOR/BOLA vulnerabilities by fuzzing logged requests: swap ID-like parameters with candidate values, send mutated requests, and compare responses to uncover access control bypasses.
Instructions
Fuzz a logged HTTP request by swapping ID parameters.
Loads the request from memory, identifies ID-like parameters (numeric IDs, UUIDs) in the URL and body, generates or uses provided candidate IDs, sends mutated requests, and diffs responses to detect access control bypass (IDOR/BOLA).
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| target_id | No | Override target_id if needed. | |
| request_id | Yes | ID of the logged request to fuzz. | |
| candidate_ids | No | Optional explicit list of ID values to try. If not provided, auto-generates from patterns. | |
| scope_exclude | No | Scope denylist patterns. | |
| scope_include | No | Scope allowlist patterns. |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||