
Ferramenta automatizada de teste de autorização que detecta acesso não autorizado ao escanear URLs com credenciais baseadas em funções usando modelos YAML.
Authz0 é uma ferramenta automatizada de teste de autorização. Identifica acessos não autorizados com base em URLs e Papéis & Credenciais.
As URLs e Papéis são gerenciados como modelos baseados em YAML, que podem ser criados e adicionados automaticamente através do authz0. Você também pode testar com base em múltiplos cabeçalhos de autenticação e cookies usando um arquivo de modelo criado/gerado uma vez.

$ authz0 new
$ authz0 setUrl $ authz0 setRole authz0 setCred$ authz0 scango install
go install github.com/hahwul/authz0@latest
homebrew
brew tap hahwul/authz0
brew install authz0
Precisa de mais informações? consulte o guia de instalação
Comandos disponíveis:
completion Gera o script de autocompletar para o shell especificado
help Ajuda sobre qualquer comando
new Gera novo modelo
scan Escaneamento
setCred Adiciona Credencial ao Modelo
setRole Adiciona Papel ao Modelo
setUrl Adiciona URL ao Modelo
version Mostra versão
authz0 new <nome_do_arquivo> [flags]
ex:
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml
authz0 setCred <nome_do_arquivo> [flags]
authz0 setRole <nome_do_arquivo> [flags]
authz0 setUrl <nome_do_arquivo> [flags]
ex:
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"
authz0 scan <nome_do_arquivo> [flags]
ex:
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"
Por favor, leia https://github.com/hahwul/authz0/tree/main/github-action
Use as discussões ativamente!
Alterações detalhadas para cada lançamento estão documentadas nas notas de lançamento.
O Authz0 é um projeto de código aberto e foi feito com ❤️ se você quiser contribuir com este projeto, veja CONTRIBUTING.md e faça Pull-Request com seu conteúdo legal.