Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
burp-awesome-tls — امتداد Burp للتحايل على بصمة TLS. تجاوز WAF وانتحل صفة أي متصفح. | Kitploit
أدوات/GitHubGitHub/sleeyax/burp-awesome-tls
التهرب من IDS/IPSتجاوز WAFأمن الويباختبار الاختراقمكافحة الروبوتاتانتحال البصمة الرقمية
GitHubsleeyax/burp-awesome-tls

burp-awesome-tls

امتداد Burp للتحايل على بصمة TLS. تجاوز WAF وانتحل صفة أي متصفح.

عرض المستودع
1.9k11610منذ 8 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Awesome TLS

يمكّنك هذا الامتداد من اختطاف حزمة HTTP وTLS الخاصة ببرنامج Burp، مما يتيح لك انتحال بصمة TLS لأي متصفح (JA3). إنه يعزز قوة Burp Suite مع تقليل احتمالية التعرف على بصمتك من قِبل مختلف أنظمة WAF مثل CloudFlare وPerimeterX وAkamai وDataDome وغيرها.

يعمل هذا الامتداد دون اللجوء إلى حيل قبيحة أو انعكاس (reflection) أو كود Burp Suite Community المُتفرع.

لقطة شاشة


الرعاة

صيانة هذا المشروع تتم بفضل جميع المساهمين والرعاة الرائعين. إذا كنت ترغب في رعاية هذا المشروع وظهور صورتك الرمزية أو شعار شركتك في هذا القسم، انقر هنا. 💖


عرض توضيحي

نتيجة بوت CloudFlare:

نتيجة بوت CloudFlare لبرنامج Burp Pro نتيجة بوت CloudFlare لـ Awesome TLS

هذا مجرد مثال واحد. إذا جربت موقعًا آخر مخصصًا لكشف البوتات، فأخبرني بنتائجك!

كيف يعمل

لسوء الحظ، فإن واجهة برمجة تطبيقات Burp محدودة جدًا لحالات الاستخدام الأكثر تقدمًا مثل هذه، لذلك اضطررت إلى العبث بها لجعل هذا يعمل.

عندما يصل طلب ما، يعترضه الامتداد ويعيد توجيهه إلى خادم HTTPS محلي يبدأ في الخلفية (بمجرد تحميل الامتداد). يعمل هذا الخادم كوسيط (Proxy)؛ فهو يعيد توجيه الطلب إلى الوجهة، مع الحفاظ على ترتيب الرؤوس الأصلي وتطبيق إعدادات TLS قابلة للتخصيص. بعد ذلك، يعيد الخادم المحلي الاستجابة إلى Burp.

يتم إرسال إعدادات التهيئة والمعلومات الضرورية الأخرى مثل عنوان خادم الوجهة والبروتوكول إلى الخادم المحلي لكل طلب عبر رأس سحري (magic header). تتم إزالة هذا الرأس السحري من الطلب قبل إعادة توجيهه إلى خادم الوجهة.

مخطط

ℹ️ كان بإمكاني اختيار خيار آخر يتمثل في برمجة خادم وسيط (upstream proxy) وتوصيل Burp به، لكنني شخصيًا احتجت إلى امتداد للتخصيص وقابلية النقل.

التثبيت

  1. نزّل ملف الجار (jar) لنظام التشغيل الخاص بك من الإصدارات. يمكنك أيضًا تنزيل ملف fat jar، الذي يعمل على جميع المنصات التي يدعمها Awesome TLS. وهذا يعني أنه قابل للنقل أيضًا ويمكن تحميله من USB للوصول عبر المنصات.
  2. افتح Burp (الإصدار الاحترافي أو المجتمعي)، وانتقل إلى Extender > Extensions وانقر على 'Add'. ثم حدد Java كنوع الامتداد واستعرض للوصول إلى ملف الجار الذي نزّلته للتو. انقر على 'Next' في الأسفل، ويجب أن يتم تحميل الامتداد دون أي أخطاء.
  3. تحقق من علامة التبويب الجديدة 'Awesome TLS' في Burp لمعرفة إعدادات التهيئة وابدأ الاختراق!

التهيئة

هذا الامتداد من نوع 'plug and play' ويجب أن يكون واضحًا بذاته. يمكنك تمرير مؤشر الماوس فوق كل حقل في علامة التبويب 'Awesome TLS' للحصول على مزيد من المعلومات حول كل حقل.

لتحميل Client Hello المخصص الخاص بك من WireShark، يمكنك نسخ سجل client hello كتدفق سداسي عشري (hex stream) ولصقه في حقل "Hex Client Hello". لقطة شاشة

استخدام متقدم

في علامة التبويب 'advanced'، يمكنك تمكين مستمع وسيط (proxy listener) إضافي يطبق تلقائيًا البصمة الحالية من الطلب:

لقطة شاشة

عند التمكين، يتغير المخطط إلى هذا:

مخطط

تعليمات البناء اليدوي

تم تطوير هذا الامتداد باستخدام بيئة JetBrains IntelliJ (وGoLand). تفترض تعليمات البناء أدناه أنك تستخدم الأدوات نفسها للبناء. راجع workflows لمعرفة إصدارات لغات البرمجة المستهدفة.

  1. قم بترجمة حزمة Go داخل ./src-go/. نفّذ الأمر cd ./src-go/server && go build -o ../../src/main/resources/{OS}-{ARCH}/server.{EXT} -buildmode=c-shared ./cmd/main.go، مع استبدال {OS}-{ARCH} بنظام التشغيل ومعمارية وحدة المعالجة المركزية لديك، و{EXT} بالامتداد المفضل لمنصتك لمكتبات C الديناميكية. على سبيل المثال: linux-x86-64/server.so. راجع وثائق JNA لمزيد من المعلومات حول المنصات المدعومة.
  2. قم بترجمة نموذج الواجهة الرسومية SettingsTab.form إلى كود Java عبر Build > Build project.
  3. قم ببناء ملف الجار باستخدام Gradle: gradle buildJar.

يجب أن يكون لديك الآن ملف جار واحد (يوجد عادةً في ./build/libs) يعمل مع Burp على نظام التشغيل لديك.

الاعتمادات

شكر خاص للقائمين على صيانة المستودعات التالية:

  • refraction-networking/utls
  • bogdanfinn/tls-client

ولمنشئي المواقع التالية:

  • https://tlsfingerprint.io/
  • https://kawayiyi.com/tls
  • https://tls.peet.ws/
  • https://cloudflare.manfredi.io/en/tools/connection
  • https://scrapfly.io/web-scraping-tools/http2-fingerprint

الترخيص

GPL V3

تنزيل الأداة