
Burp Suite-Erweiterung zum Kodieren einer IP-Adresse, um die IP-/Domain-Blacklist einer Anwendung zu umgehen.
Diese Erweiterung kodiert eine IP-Adresse in eine Reihe weniger bekannter Kodierungstechniken.
Diese Technik konzentriert sich auf das Testen von Schwachstellen wie SSRF [Server-Side Request Forgery], Open Redirect oder RFI [Remote File Inclusion].
Wenn Sie Burp Pro haben, können Sie direkt über BApp installieren:

Vergessen Sie nicht, die Erweiterung mit ⭐⭐⭐⭐⭐ Sternen zu bewerten ;)
Gehen Sie zu Extensions -> Installiert -> Hinzufügen -> burp-encode-ip.py
Um Unicode-Zeichen zu verwenden, befolgen Sie bitte die Schritte im Video:
Unicode-Kodierung (URL-kodiert) -> Wandelt eine IP-Adresse zuerst in das Unicode-Format und dann in die URL-Kodierung um.
Unicode-Kodierung (In Zwischenablage kopieren) -> Wandelt die IP-Adresse in ihre Unicode-Version um. Können Sie sie direkt in derselben Aktion einfügen? Ich habe keinen Weg in Burp Suite gefunden, um Unicode aus dem Skript einzufügen, daher habe ich ein Popup-Fenster hinzugefügt, das es dem Benutzer ermöglicht, die Zeichen in die Zwischenablage zu kopieren und dann direkt in Burp Suite einzufügen.
IPv4 auf IPv6 Unicode-Kodierung (URL-kodiert) -> Wandelt eine IP-Adresse in das folgende Format (URL-kodiert) um: [::ⓕⓕⓕⓕ:unicoded-ip-address-here]:80. Dies kann nützlich sein, um bestimmte Filter/WAF-Regeln zu umgehen. Twitter PoC
IPv4 auf IPv6 Unicode-Kodierung (In Zwischenablage kopieren) -> Genau wie bei Unicode-Kodierung (In Zwischenablage kopieren) habe ich keinen Weg gefunden, Unicode-Sonderzeichen in Burp Suite (Repeater und Proxy) einzufügen. Wenn Sie diese Option anklicken, erscheint ein Popup-Fenster, um das generierte Payload zu kopieren und einzufügen.
Class-B-Kodierung -> Wandelt die IP-Adresse in zwei Teile: Die ersten beiden Oktette bleiben erhalten, die letzten beiden werden zu einem einzigen Wert zusammengefasst.
Class-A-Kodierung -> Behält das erste Oktett unverändert und fasst die restlichen drei Oktette zu einem einzigen Wert zusammen.
Hex-Kodierung -> Wandelt die Oktette der IP-Adresse in hexadezimale Werte um.
Hex ohne Punkte -> Wandelt die IP-Adresse in einen einzigen hexadezimalen Wert ohne Punkte um.
Hex-Kodierung v1 -> Wandelt das erste Oktett in Hex um und fasst die restlichen drei Oktette zu einem einzigen hexadezimalen Wert zusammen.
Hex-Kodierung v2 -> Wandelt die ersten beiden Oktette in einzelne hexadezimale Werte um, und die letzten beiden Oktette werden zu einem einzigen hexadezimalen Wert zusammengefasst.
Oktal-Kodierung -> Wandelt die Oktette der IP-Adresse in oktale Werte um.
Oktal-Kodierung mit Nullen -> Wandelt jedes Oktett in einen mit Nullen aufgefüllten oktalen Wert um.
Gemischte Kodierung -> Behandelt die gesamte IP-Adresse als einen einzigen ganzzahligen Wert. Jedes Oktett der IP-Adresse wird als Byte interpretiert, und diese Bytes werden zu einer einzigen ganzen Zahl kombiniert.
Collaborator in IPv6 -> Verwendet eine Collaborator-URL (automatisch von der Burp API bezogen) und wandelt sie in eine gültige IPv6-Domain um.
DNS Rebinding -> Erzeugt eine Domain, die mit der DNS-Rebinding-Technik konfiguriert ist (danke an https://twitter.com/taviso). Es besteht auch die Möglichkeit, eine benutzerdefinierte Domain hinzuzufügen (Hinweis: Damit die benutzerdefinierte Domain funktioniert, muss zuerst https://github.com/taviso/rbndr konfiguriert werden).
Alle -> Erzeugt ein Popup-Fenster, das die IP-Adresse in allen derzeit in der Erweiterung vorhandenen konfigurierten Konvertierungen enthält.
Viel Glück und gute Jagd! Wenn Sie das Tool (oder andere) wirklich lieben oder es Ihnen geholfen hat, einen großartigen Bug-Bounty zu finden, denken Sie darüber nach, MIR EINEN KAFFEE ZU KAUFEN! ☕ (Ich könnte das Koffein gebrauchen!)
⚪ e1abrador
25.08.2023 -> Update mit Integration der DNS-Rebinding-Technik.
Diese Burp Suite-Erweiterung sollte nur für autorisierte Penetrationstests und/oder zu Bildungszwecken verwendet werden. Jeglicher Missbrauch dieser Software liegt nicht in der Verantwortung des Autors oder anderer Mitarbeiter. Verwenden Sie sie nur in Ihren eigenen Netzwerken und/oder mit der Erlaubnis des Netzwerkeigentümers.