Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HTTP3-Adapter — Burp-Suite-Erweiterung, die Anfragen abfängt und über HTTP/3 sendet, Antworten für Burp zurückkonvertiert, mit Unterstützung für kettled-Anfragen und HTTP/3-Fähigkeitsprüfungen. | Kitploit
Tools/GitHubGitHub/t0xodile-swig/http3-adapter
Web-Proxys & AbfangenAPI-SicherheitstestsWebsicherheitNetzwerksicherheitPenetrationstestsDienstprogramme & Frameworks
GitHubt0xodile-swig/http3-adapter

HTTP3-Adapter

Burp-Suite-Erweiterung, die Anfragen abfängt und über HTTP/3 sendet, Antworten für Burp zurückkonvertiert, mit Unterstützung für kettled-Anfragen und HTTP/3-Fähigkeitsprüfungen.

Repository anzeigen
139vor 7 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HTTP/3-Adapter

Eine Burp-Suite-Erweiterung, die Anfragen über HTTP/3 sendet.

Burp unterstützt HTTP/3 nicht nativ. Diese Erweiterung implementiert einen HTTP/3-Stack, fängt alle Anfragen ab, konvertiert und sendet sie über HTTP/3 und konvertiert anschließend die Antwort zurück in eine HTTP-Version, die Burp verstehen kann.

Installation

Im BAPP Store verfügbar.

Selbst bauen:

root@kitploit:~
./gradlew jar     # -> build/libs/HTTP3-Adapter-0.0.1.jar

Eine Anfrage über HTTP/3 senden

Im Modus Explicit HTTP/3 only einen X-Http3-Header hinzufügen:

root@kitploit:~
GET /admin HTTP/1.1
Host: example.com
X-Http3: 1

Im Modus Always HTTP/3 where possible wird jeglicher Datenverkehr angepasst, sofern die Anwendung HTTP/3 unterstützt.

Prüfen, welche Websites HTTP/3 unterstützen

Wenn du wissen möchtest, ob mehrere Hosts in deinem Proxy-Verlauf HTTP/3 unterstützen, kannst du sie auswählen und die Kontextmenüoption Check HTTP/3 Support verwenden, die in den Organizer meldet.

Einstellungen

Settings -> Extensions -> HTTP/3 Adapter

Tab „Unsupported Origins“

Dieser Tab zeigt dir, welche Hosts den HTTP/3-QUIC-Handshake nicht bestanden haben. Du kannst diese Liste leeren, um es bei einer instabilen Verbindung erneut zu versuchen. Der Tab ist standardmäßig ausgeblendet, kann aber im Einstellungsbereich aktiviert werden.

Kettled requests

Genau wie bei HTTP/2 können Anfragen gekettelt werden.

Füge einen X-Kettled: 1-Header zusammen mit dem X-Http3: 1-Header hinzu, und der Header-Block wird exakt so gesendet, wie er geschrieben wurde. Namen behalten ihre Groß-/Kleinschreibung, nichts wird entfernt, Host wird nicht in :authority eingefaltet, und diese Escapes werden zuerst dekodiert:

root@kitploit:~
POST /x HTTP/1.1
X-Http3: 1
X-Kettled: 1
:method: BREW
content-length: 10
foo: bar^~transfer-encoding:^schunked

0

hello

Einschränkungen

  • Upstream-Proxys werden umgangen.
  • Angepasster Datenverkehr erscheint nicht im Logger.
Tool herunterladen
EinstellungStandardHinweise
ModeExplicit HTTP/3 onlyWechselt zwischen den beiden oben genannten Modi
Handshake timeout (ms)10000
Request timeout (ms)15000
Reuse connectionson
Log exchanges to OutputoffSchreibt jede angepasste Anfrage und Antwort in das Output-Panel.
Show unsupported origins taboffSiehe unten.
Strip Connection, Keep-Alive, Proxy-Connection, Transfer-Encoding, UpgradeonHTTP/3 verbietet diese Header; deaktivieren, um sie bewusst zu senden.
Verify TLS certificatesoffEntspricht standardmäßig dem eigenen Upstream-Verhalten von Burp.
EscapeByte
^~CR LF
^rCR
^nLF
^0NULL
^sLeerzeichen
^xNNbeliebiges Byte, zwei Hexadezimalziffern
^^ein literales ^