race_test
Detect time-of-check to time-of-use vulnerabilities by dispatching parallel requests and comparing status codes, lengths, or success rates.
Instructions
Test for race conditions by sending concurrent requests.
Sends N concurrent requests to the same URL and compares responses for differential behavior (different status codes, response lengths, or success/failure) — a strong indicator of TOCTOU race conditions.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| url | Yes | URL to test. | |
| body | No | Optional request body. | |
| method | Yes | HTTP method (GET, POST, PUT, DELETE, etc.). | |
| headers | No | Optional request headers. | |
| target_id | Yes | Identifier for the target. | |
| concurrency | No | Number of concurrent requests (default 10). | |
| scope_exclude | No | Scope denylist patterns. | |
| scope_include | No | Scope allowlist patterns. |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||