Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Burp-Encode-IP — Burp Suite extension to encode an IP address focused to bypass application IP / domain blacklist. | Kitploit
Herramientas/GitHubGitHub/e1abrador/burp-encode-ip
Evasión de WAFSeguridad WebPruebas de PenetraciónFuzzing de DNSRed Teaming
GitHube1abrador/burp-encode-ip

Burp-Encode-IP

Burp Suite extension to encode an IP address focused to bypass application IP / domain blacklist.

Ver Repositorio
487hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Acerca de

Esta extensión codificará una dirección IP en un conjunto de técnicas de codificación menos conocidas.

Esta técnica está enfocada en probar vulnerabilidades como SSRF [Server-Side Request Forgery], Open Redirect o RFI [Remote File Inclusion].

Resumen

Instalación sencilla

Si tienes Burp Pro, es posible instalarlo directamente desde BApp:

image

¡No olvides valorar la extensión con ⭐⭐⭐⭐⭐ estrellas! ;)

Instalación

Ve a Extensiones -> Instaladas -> Añadir -> burp-encode-ip.py

Para usar caracteres Unicode, sigue los pasos del video:

change_burp_font.webm

Uso

Demo.webm

Codificaciones

Codificación Unicode (URL Codificado) -> Convertirá una dirección IP Primero a formato Unicode y luego a URL Encode.

Codificación Unicode (Copiar al portapapeles) -> Convertirá la dirección IP a su versión Unicode. ¿Podrías pegarlo en la misma acción? No encontré ninguna forma en Burp Suite de pegar Unicode desde el script, por lo tanto añadí una ventana emergente que permitirá al usuario copiar los caracteres al portapapeles y luego pegarlos directamente en Burp Suite.

IPv4 en IPv6 Codificación Unicode (URL Codificado) -> Convertirá una dirección IP al siguiente formato (URL Codificado): [::ⓕⓕⓕⓕ:dirección-ip-unicode-aquí]:80. Esto puede ser útil para evadir algunos filtros/reglas WAF. PoC de Twitter

IPv4 en IPv6 Codificación Unicode (Copiar al portapapeles) -> Al igual que Codificación Unicode (Copiar al portapapeles), no encontré una forma de pegar caracteres Unicode especiales en Burp Suite (Repetidor y Proxy), por lo que al hacer clic en esta opción, el usuario verá una ventana emergente para copiar y pegar el payload generado.

Codificación Clase B -> Convertirá la dirección IP en dos partes: los primeros dos octetos se conservan tal cual y los últimos dos se combinan en un único valor.

Codificación Clase A -> Conservará el primer octeto tal cual y combinará los tres octetos restantes en un único valor.

Codificación Hexadecimal -> Convertirá los octetos de la dirección IP a valores hexadecimales.

Hexadecimal sin puntos -> Convertirá la dirección IP a un único valor hexadecimal sin puntos.

Codificación Hexadecimal v1 -> Convertirá el primer octeto a hexadecimal y combinará los tres octetos restantes en un único valor hexadecimal.

Codificación Hexadecimal v2 -> Convertirá los primeros dos octetos a valores hexadecimales individuales, y los últimos dos octetos se combinan en un único valor hexadecimal.

Codificación Octal -> Convertirá los octetos de la dirección IP a valores octales.

Codificación Octal con ceros -> Convertirá cada octeto en un valor octal rellenado con ceros.

Codificación Mixta -> Tratará toda la dirección IP como un único valor entero. Cada octeto de la dirección IP se interpreta como un byte, y estos bytes se combinan para formar un único entero.

Colaborador en IPv6 -> Utilizará una URL de colaborador (obtenida automáticamente desde la API de Burp) y la convertirá en un dominio IPv6 válido.

DNS Rebinding -> Generará un dominio configurado con la técnica de DNS Rebinding (gracias a https://twitter.com/taviso). En cualquier caso, existe la posibilidad de añadir un dominio personalizado (Nota: para que el dominio personalizado funcione, primero debe configurarse https://github.com/taviso/rbndr).

Todas -> Generará una ventana emergente que contendrá la dirección IP codificada en todas las conversiones configuradas actualmente existentes en la extensión.

¡Buena suerte y buena caza! Si realmente te encanta la herramienta (o cualquier otra), o te ayudaron a encontrar un excelente bounty, considera ¡INVÍTAME UN CAFÉ! ☕ (¡Me vendría bien la cafeína!)

⚪ e1abrador

Buy Me a Coffee at ko-fi.com

TODO

  • Implementar codificación de número aleatorio de octetos, por ejemplo: 0251.254.169.254 = 169.254.169.254.

Registro de cambios

25/08/2023 -> Actualización integrando la técnica de DNS Rebinding.

Aviso

Esta extensión de Burp Suite debe ser utilizada únicamente para pruebas de penetración autorizadas y/o fines educativos. Cualquier uso indebido de este software no será responsabilidad del autor ni de ningún otro colaborador. Úsalo en tus propias redes y/o con el permiso del propietario de la red.

Descargar herramienta