Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
authz0 — Ferramenta automatizada de teste de autorização que detecta acesso não autorizado ao escanear URLs com credenciais baseadas em funções usando modelos YAML. | Kitploit
Ferramentas/GitHubGitHub/hahwul/authz0
Scanners de VulnerabilidadesTestes de Segurança de APIsSegurança Web
GitHubhahwul/authz0

authz0

Ferramenta automatizada de teste de autorização que detecta acesso não autorizado ao escanear URLs com credenciais baseadas em funções usando modelos YAML.

Ver RepositórioSite
42755há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Authz0 é uma ferramenta automatizada de teste de autorização. Identifica acessos não autorizados com base em URLs e Papéis & Credenciais.

As URLs e Papéis são gerenciados como modelos baseados em YAML, que podem ser criados e adicionados automaticamente através do authz0. Você também pode testar com base em múltiplos cabeçalhos de autenticação e cookies usando um arquivo de modelo criado/gerado uma vez.

authz0-2

🛸 Principais Funcionalidades

  • Gerar modelo de varredura $ authz0 new
    • Incluir URLs
    • Incluir Papéis
    • Incluir histórico do ZAP (Selecionar URLs > Salvar Entradas Selecionadas como HAR)
    • Incluir histórico do Burp (Selecionar URLs > Salvar item)
    • Incluir arquivo HAR
  • Modificar facilmente o modelo de varredura (Papel, URL) $ authz0 setUrl $ authz0 setRole authz0 setCred
  • Escanear autorização (controle de acesso) com modelo $ authz0 scan
  • Suporta macOS/Windows/Linux e Docker, Github action

🚀 Instalação

go install

root@kitploit:~
go install github.com/hahwul/authz0@latest

homebrew

root@kitploit:~
brew tap hahwul/authz0
brew install authz0

Precisa de mais informações? consulte o guia de instalação

🛸 Uso

Comandos disponíveis:

root@kitploit:~
  completion  Gera o script de autocompletar para o shell especificado
  help        Ajuda sobre qualquer comando
  new         Gera novo modelo
  scan        Escaneamento
  setCred     Adiciona Credencial ao Modelo
  setRole     Adiciona Papel ao Modelo
  setUrl      Adiciona URL ao Modelo
  version     Mostra versão

1. Gerar modelo

root@kitploit:~
authz0 new <nome_do_arquivo> [flags]

ex:

root@kitploit:~
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml

2. Modificar modelo

root@kitploit:~
authz0 setCred <nome_do_arquivo> [flags]
authz0 setRole <nome_do_arquivo> [flags]
authz0 setUrl <nome_do_arquivo> [flags]

ex:

root@kitploit:~
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"

3. Escaneamento

root@kitploit:~
authz0 scan <nome_do_arquivo> [flags]

ex:

root@kitploit:~
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"

Github Actions

Por favor, leia https://github.com/hahwul/authz0/tree/main/github-action

📖 Documentos

https://authz0.hahwul.com

🤔 Dúvidas

Use as discussões ativamente!

📌 Registro de Alterações

Alterações detalhadas para cada lançamento estão documentadas nas notas de lançamento.

❤️ Contribuindo

O Authz0 é um projeto de código aberto e foi feito com ❤️ se você quiser contribuir com este projeto, veja CONTRIBUTING.md e faça Pull-Request com seu conteúdo legal.

Baixar ferramenta