
Script de fuerza bruta con IP falsificada para Burp
falsificación de IP en burpsuite, lo digo en serio.

Cuatro pequeñas funciones
En el módulo Repeater, haga clic derecho y seleccione el menú fakeIp, luego haga clic en la función inputIP e introduzca la IP especificada:


El programa añadirá automáticamente todos los campos falsificables al encabezado de la solicitud.
En el módulo Repeater, haga clic derecho y seleccione el menú fakeIp, luego haga clic en la función 127.0.0.1:

En el módulo Repeater, haga clic derecho y seleccione el menú fakeIp, luego haga clic en la función randomIP:

La fuerza bruta con IP aleatoria falsificada es la función principal de este plugin.
Envíe el paquete al módulo Intruder, en Positions cambie el Attack type al modo Pitchfork, seleccione los campos de falsificación válidos y los campos que desea someter a fuerza bruta:

Siguiendo el orden de las flechas, establezca el origen del Payload como Extensin-generated, configure la carga como fakeIpPayloads y luego establezca la segunda variable.


Haga clic en Start attack para iniciar la fuerza bruta.

Como se muestra en la imagen anterior, cada intento de fuerza bruta utiliza una IP falsa diferente, evitando ser baneado.
PD: El requisito previo para la fuerza bruta con IP aleatoria falsificada es poder falsificar la IP para eludir las restricciones del servidor.