BigHugger
sk Skill · elementalsouls

hunt-csrf

Hunting skill for csrf vulnerabilities. Built from 15 public bug bounty reports including modern variants — SameSite=Lax sibling-subdomain bypass (Argo CD CVE-2024-22424), GraphQL mutations-via-GET (GitLab $3,370), framework-wide CSRF middleware disabled (Stripe Dashboard $5,000), path-traversal CSRF-token bypass (GitHub Enterprise CVE-2022-23732 $10k), Origin-omission bypass (TikTok $2,500), OAuth-state null-byte…

installs 8w
0
30-day movement
starts with the next reading
Related entries
1
Connections
0
javascriptbashhtmlPython
Host repository
elementalsouls/Claude-BugHunter
Host stars
4,531
Host language
Python