Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
authz0 — Automatisiertes Autorisierungstest-Tool, das unbefugten Zugriff erkennt, indem es URLs mit rollenbasierten Anmeldeinformationen mithilfe von YAML-Vorlagen scannt. | Kitploit
Tools/GitHubGitHub/hahwul/authz0
SchwachstellenscannerAPI-SicherheitstestsWebsicherheit
GitHubhahwul/authz0

authz0

Automatisiertes Autorisierungstest-Tool, das unbefugten Zugriff erkennt, indem es URLs mit rollenbasierten Anmeldeinformationen mithilfe von YAML-Vorlagen scannt.

Repository anzeigenWebseite
42755vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen


Authz0 ist ein automatisiertes Autorisierungstest-Tool. Unautorisierte Zugriffe können anhand von URLs und Rollen & Anmeldedaten identifiziert werden.

URLs und Rollen werden über YAML-basierte Vorlagen verwaltet, die mit authz0 automatisch erstellt und hinzugefügt werden können. Sie können auch auf Basis mehrerer Authentifizierungs-Header und Cookies mit einer einmal erstellten/generierten Vorlagendatei testen.

authz0-2

🛸 Hauptfunktionen

  • Scanvorlage generieren $ authz0 new
    • URLs einbinden
    • Rollen einbinden
    • ZAP-Verlauf einbinden (URLs auswählen > Ausgewählte Einträge als HAR speichern)
    • Burp-Verlauf einbinden (URLs auswählen > Element speichern)
    • HAR-Datei einbinden
  • Scanvorlage einfach ändern (Rolle, URL) $ authz0 setUrl $ authz0 setRole authz0 setCred
  • Autorisierung (Zugriffskontrolle) mit Vorlage scannen $ authz0 scan
  • Unterstützt macOS/Windows/Linux und Docker, Github Action

🚀 Installation

go install

root@kitploit:~
go install github.com/hahwul/authz0@latest

homebrew

root@kitploit:~
brew tap hahwul/authz0
brew install authz0

Benötigst du weitere Informationen? Bitte lese den Installationsleitfaden.

🛸 Verwendung

Verfügbare Befehle:

root@kitploit:~
  completion  Generate the autocompletion script for the specified shell
  help        Help about any command
  new         Generate new template
  scan        Scanning
  setCred     Append Credential to Template
  setRole     Append Role to Template
  setUrl      Append URL to Template
  version     Show version

1. Vorlage generieren

root@kitploit:~
authz0 new <filename> [flags]

z.B.

root@kitploit:~
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml

2. Vorlage ändern

root@kitploit:~
authz0 setCred <filename> [flags]
authz0 setRole <filename> [flags]
authz0 setUrl <filename> [flags]

z.B.

root@kitploit:~
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"

3. Scannen

root@kitploit:~
authz0 scan <filename> [flags]

z.B.

root@kitploit:~
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"

Github Actions

Bitte lese https://github.com/hahwul/authz0/tree/main/github-action

📖 Dokumentation

https://authz0.hahwul.com

🤔 Fragen

Bitte nutze die Diskussionen aktiv!

📌 Änderungsprotokoll

Detaillierte Änderungen für jede Version sind in den Versionshinweisen dokumentiert.

❤️ Mitwirken

Authz0 ist ein Open-Source-Projekt und wurde mit ❤️ erstellt. Wenn du zu diesem Projekt beitragen möchtest, lies bitte CONTRIBUTING.md und sende einen Pull-Request mit deinen coolen Inhalten.

Tool herunterladen