Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
authz0 — Автоматизированный инструмент тестирования авторизации, который выявляет несанкционированный доступ путем сканирования URL-адресов с использованием ролевых учетных данных и YAML-шаблонов. | Kitploit
Инструменты/GitHubGitHub/hahwul/authz0
Сканеры уязвимостейТестирование безопасности APIВеб-безопасность
GitHubhahwul/authz0

authz0

Автоматизированный инструмент тестирования авторизации, который выявляет несанкционированный доступ путем сканирования URL-адресов с использованием ролевых учетных данных и YAML-шаблонов.

РепозиторийСайт
4275563 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Authz0 — это автоматизированный инструмент для тестирования авторизации. Несанкционированный доступ может быть выявлен на основе URL-адресов, ролей и учётных данных.

URL-адреса и роли управляются в виде шаблонов на основе YAML, которые можно автоматически создавать и добавлять с помощью authz0. Вы также можете проводить тестирование на основе нескольких заголовков аутентификации и cookie с помощью однократно созданного/сгенерированного файла шаблона.

authz0-2

🛸 Ключевые особенности

  • Создание шаблона сканирования $ authz0 new
    • Включение URL-адресов
    • Включение ролей
    • Включение истории ZAP (Выбор URL-адресов > Сохранить выбранные записи как HAR)
    • Включение истории Burp (Выбор URL-адресов > Сохранить элемент)
    • Включение HAR-файла
  • Простое изменение шаблона сканирования (роль, URL) $ authz0 setUrl $ authz0 setRole authz0 setCred
  • Сканирование авторизации (контроль доступа) с помощью шаблона $ authz0 scan
  • Поддержка macOS/Windows/Linux и Docker, Github action

🚀 Установка

go install

root@kitploit:~
go install github.com/hahwul/authz0@latest

homebrew

root@kitploit:~
brew tap hahwul/authz0
brew install authz0

Нужна дополнительная информация? Пожалуйста, обратитесь к руководству по установке

🛸 Использование

Доступные команды:

root@kitploit:~
  completion  Generate the autocompletion script for the specified shell
  help        Help about any command
  new         Generate new template
  scan        Scanning
  setCred     Append Credential to Template
  setRole     Append Role to Template
  setUrl      Append URL to Template
  version     Show version

1. Создание шаблона

root@kitploit:~
authz0 new <filename> [flags]

например

root@kitploit:~
authz0 new target.yaml --include-urls urls.txt
authz0 new target.yaml --include-zap zapurls.har
authz0 new target.yaml --include-burp burpurl.xml

2. Изменение шаблона

root@kitploit:~
authz0 setCred <filename> [flags]
authz0 setRole <filename> [flags]
authz0 setUrl <filename> [flags]

например

root@kitploit:~
authz0 setUrl target.yaml setUrl -u https://www.hahwul.com
authz0 setRole target.yaml -n User1
authz0 setCred target.yaml -n User1 -H "X-API-Key: 1234" -H "TestHeader: 12344"

3. Сканирование

root@kitploit:~
authz0 scan <filename> [flags]

например

root@kitploit:~
authz0 scan target.yaml
authz0 scan target.yaml -r TestUser1 -H "Cookie: 1234=1234" -H "X-API-Key: 1234555"

Github Actions

Пожалуйста, прочитайте https://github.com/hahwul/authz0/tree/main/github-action

📖 Документация

https://authz0.hahwul.com

🤔 Вопрос

Пожалуйста, активно используйте обсуждения!

📌 Журнал изменений

Подробные изменения для каждого релиза задокументированы в примечаниях к выпуску.

❤️ Вклад в проект

Authz0 — это проект с открытым исходным кодом, сделанный с ❤️. Если вы хотите внести свой вклад в этот проект, пожалуйста, ознакомьтесь с CONTRIBUTING.md и отправьте Pull Request с вашим крутым контентом.

Скачать инструмент