Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
authz0 — Strumento automatizzato per test di autorizzazione che rileva accessi non autorizzati scansionando URL con credenziali basate su ruoli utilizzando template YAML. | Kitploit
Strumenti/GitHubGitHub/hahwul/authz0
Scanner di VulnerabilitàTest di Sicurezza delle APISicurezza Web
GitHubhahwul/authz0

authz0

Strumento automatizzato per test di autorizzazione che rileva accessi non autorizzati scansionando URL con credenziali basate su ruoli utilizzando template YAML.

Vedi RepositorySito web
4275563 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Authz0 è uno strumento automatizzato per test di autorizzazione. L'accesso non autorizzato può essere identificato in base a URL e Ruoli & Credenziali.

Gli URL e i Ruoli sono gestiti come template basati su YAML, che possono essere creati e aggiunti automaticamente tramite authz0. Puoi anche testare basandoti su più header di autenticazione e cookie con un file template creato/generato una volta.

authz0-2

🛸 Caratteristiche principali

  • Genera template di scansione $ authz0 new
    • Includi URL
    • Includi Ruoli
    • Includi cronologia ZAP (Seleziona URL > Salva voci selezionate come HAR)
    • Includi cronologia Burp (Seleziona URL > Salva elemento)
    • Includi file HAR
  • Modifica facilmente il template di scansione (Ruolo, URL) $ authz0 setUrl $ authz0 setRole authz0 setCred
  • Scansione dell'autorizzazione (controllo accessi) con template $ authz0 scan
  • Supporto macOS/Windows/Linux e Docker, Github action

🚀 Installazione

go install

root@kitploit:~
go install github.com/hahwul/authz0@latest

homebrew

root@kitploit:~
brew tap hahwul/authz0
brew install authz0

Serve più informazioni? consulta la guida all'installazione

🛸 Utilizzo

Comandi disponibili:

root@kitploit:~
  completion  Generate the autocompletion script for the specified shell
  help        Help about any command
  new         Generate new template
  scan        Scanning
  setCred     Append Credential to Template
  setRole     Append Role to Template
  setUrl      Append URL to Template
  version     Show version

1. Genera template

root@kitploit:~
authz0 new <filename> [flags]

es.

root@kitploit:~
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml

2. Modifica template

root@kitploit:~
authz0 setCred <filename> [flags]
authz0 setRole <filename> [flags]
authz0 setUrl <filename> [flags]

es.

root@kitploit:~
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"

3. Scansione

root@kitploit:~
authz0 scan <filename> [flags]

es.

root@kitploit:~
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"

Github Actions

Leggi https://github.com/hahwul/authz0/tree/main/github-action

📖 Documentazione

https://authz0.hahwul.com

🤔 Domande

Usa attivamente le discussioni!

📌 Registro delle modifiche

Le modifiche dettagliate per ogni versione sono documentate nelle note di rilascio.

❤️ Contribuire

Authz0 è un progetto open-source realizzato con ❤️ Se vuoi contribuire a questo progetto, consulta CONTRIBUTING.md e invia una Pull-Request con i tuoi fantastici contenuti.

Scarica lo strumento