Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
authz0 — YAMLテンプレートを使用してロールベースの認証情報でURLをスキャンし、不正アクセスを検出する自動化された認可テストツール。 | Kitploit
ツール/GitHubGitHub/hahwul/authz0
脆弱性スキャナーAPIセキュリティテストウェブセキュリティ
GitHubhahwul/authz0

authz0

YAMLテンプレートを使用してロールベースの認証情報でURLをスキャンし、不正アクセスを検出する自動化された認可テストツール。

リポジトリを見るウェブサイト
4275563ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


Authz0は自動認可テストツールです。URLとロール・認証情報に基づいて不正アクセスを特定できます。

URLとロールはYAMLベースのテンプレートで管理され、authz0を使用して自動的に作成・追加できます。また、一度作成・生成したテンプレートファイルを使って、複数の認証ヘッダーやCookieに基づいたテストも可能です。

authz0-2

🛸 主な機能

  • スキャンテンプレートの生成 $ authz0 new
    • URLを含める
    • ロールを含める
    • ZAPの履歴を含める(URLを選択 > Save Selected Entiries as HAR)
    • Burpの履歴を含める(URLを選択 > Save item)
    • HARファイルを含める
  • スキャンテンプレートの簡単編集(ロール、URL) $ authz0 setUrl $ authz0 setRole authz0 setCred
  • テンプレートを使った認可(アクセス制御)のスキャン $ authz0 scan
  • macOS/Windows/LinuxおよびDocker、Github actionをサポート

🚀 インストール

go install

root@kitploit:~
go install github.com/hahwul/authz0@latest

homebrew

root@kitploit:~
brew tap hahwul/authz0
brew install authz0

詳細についてはインストールガイドを参照してください。

🛸 使い方

使用可能なコマンド:

root@kitploit:~
  completion  指定したシェルの補完スクリプトを生成
  help        任意のコマンドのヘルプを表示
  new         新しいテンプレートを生成
  scan        スキャンを実行
  setCred     テンプレートに認証情報を追加
  setRole     テンプレートにロールを追加
  setUrl      テンプレートにURLを追加
  version     バージョンを表示

1. テンプレートの生成

root@kitploit:~
authz0 new <filename> [flags]

例:

root@kitploit:~
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml

2. テンプレートの編集

root@kitploit:~
authz0 setCred <filename> [flags]
authz0 setRole <filename> [flags]
authz0 setUrl <filename> [flags]

例:

root@kitploit:~
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"

3. スキャンの実行

root@kitploit:~
authz0 scan <filename> [flags]

例:

root@kitploit:~
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"

Github Actions

https://github.com/hahwul/authz0/tree/main/github-action をご覧ください。

📖 ドキュメント

https://authz0.hahwul.com

🤔 質問

ディスカッションを積極的にご利用ください!

📌 変更履歴

各リリースの詳細な変更点はリリースノートに記載されています。

❤️ コントリビューション

Authz0はオープンソースプロジェクトであり、❤️を込めて作られています。 このプロジェクトに貢献したい場合は、CONTRIBUTING.mdをご覧いただき、クールな内容のPull-Requestをお送りください。

ツールをダウンロード