
Burp Suite extension to encode an IP address focused to bypass application IP / domain blacklist.
Esta extensión codificará una dirección IP en un conjunto de técnicas de codificación menos conocidas.
Esta técnica está enfocada en probar vulnerabilidades como SSRF [Server-Side Request Forgery], Open Redirect o RFI [Remote File Inclusion].
Si tienes Burp Pro, es posible instalarlo directamente desde BApp:

¡No olvides valorar la extensión con ⭐⭐⭐⭐⭐ estrellas! ;)
Ve a Extensiones -> Instaladas -> Añadir -> burp-encode-ip.py
Para usar caracteres Unicode, sigue los pasos del video:
Codificación Unicode (URL Codificado) -> Convertirá una dirección IP Primero a formato Unicode y luego a URL Encode.
Codificación Unicode (Copiar al portapapeles) -> Convertirá la dirección IP a su versión Unicode. ¿Podrías pegarlo en la misma acción? No encontré ninguna forma en Burp Suite de pegar Unicode desde el script, por lo tanto añadí una ventana emergente que permitirá al usuario copiar los caracteres al portapapeles y luego pegarlos directamente en Burp Suite.
IPv4 en IPv6 Codificación Unicode (URL Codificado) -> Convertirá una dirección IP al siguiente formato (URL Codificado): [::ⓕⓕⓕⓕ:dirección-ip-unicode-aquí]:80. Esto puede ser útil para evadir algunos filtros/reglas WAF. PoC de Twitter
IPv4 en IPv6 Codificación Unicode (Copiar al portapapeles) -> Al igual que Codificación Unicode (Copiar al portapapeles), no encontré una forma de pegar caracteres Unicode especiales en Burp Suite (Repetidor y Proxy), por lo que al hacer clic en esta opción, el usuario verá una ventana emergente para copiar y pegar el payload generado.
Codificación Clase B -> Convertirá la dirección IP en dos partes: los primeros dos octetos se conservan tal cual y los últimos dos se combinan en un único valor.
Codificación Clase A -> Conservará el primer octeto tal cual y combinará los tres octetos restantes en un único valor.
Codificación Hexadecimal -> Convertirá los octetos de la dirección IP a valores hexadecimales.
Hexadecimal sin puntos -> Convertirá la dirección IP a un único valor hexadecimal sin puntos.
Codificación Hexadecimal v1 -> Convertirá el primer octeto a hexadecimal y combinará los tres octetos restantes en un único valor hexadecimal.
Codificación Hexadecimal v2 -> Convertirá los primeros dos octetos a valores hexadecimales individuales, y los últimos dos octetos se combinan en un único valor hexadecimal.
Codificación Octal -> Convertirá los octetos de la dirección IP a valores octales.
Codificación Octal con ceros -> Convertirá cada octeto en un valor octal rellenado con ceros.
Codificación Mixta -> Tratará toda la dirección IP como un único valor entero. Cada octeto de la dirección IP se interpreta como un byte, y estos bytes se combinan para formar un único entero.
Colaborador en IPv6 -> Utilizará una URL de colaborador (obtenida automáticamente desde la API de Burp) y la convertirá en un dominio IPv6 válido.
DNS Rebinding -> Generará un dominio configurado con la técnica de DNS Rebinding (gracias a https://twitter.com/taviso). En cualquier caso, existe la posibilidad de añadir un dominio personalizado (Nota: para que el dominio personalizado funcione, primero debe configurarse https://github.com/taviso/rbndr).
Todas -> Generará una ventana emergente que contendrá la dirección IP codificada en todas las conversiones configuradas actualmente existentes en la extensión.
¡Buena suerte y buena caza! Si realmente te encanta la herramienta (o cualquier otra), o te ayudaron a encontrar un excelente bounty, considera ¡INVÍTAME UN CAFÉ! ☕ (¡Me vendría bien la cafeína!)
⚪ e1abrador
25/08/2023 -> Actualización integrando la técnica de DNS Rebinding.
Esta extensión de Burp Suite debe ser utilizada únicamente para pruebas de penetración autorizadas y/o fines educativos. Cualquier uso indebido de este software no será responsabilidad del autor ni de ningún otro colaborador. Úsalo en tus propias redes y/o con el permiso del propietario de la red.