Additional Injection Fuzzers
CATS includes these injection checks in addition to SQL, NoSQL, command, XSS, and SSRF fuzzers:
LdapInjectionInStringFieldssends LDAP injection payloads to string fields to detect authentication bypass or unauthorized data access.SstiInjectionInStringFieldssends server-side template injection payloads.XxeInjectionInStringFieldssends XML External Entity payloads.
They are included in the security and compliance profiles. Select them by
name or include all security fuzzers with --profile security.