
Extensión de Burp para evadir el fingerprinting TLS. Omite WAF, suplanta cualquier navegador.
Esta extensión secuestra la pila HTTP y TLS de Burp, lo que te permite suplantar cualquier huella digital TLS de navegador (JA3). Potencia Burp Suite y reduce la probabilidad de ser detectado por diversos WAF como CloudFlare, PerimeterX, Akamai, DataDome, etc.
Esta extensión funciona sin recurrir a trucos feos, reflexión ni código bifurcado de Burp Suite Community.

El mantenimiento de este proyecto es posible gracias a todos los maravillosos colaboradores y patrocinadores. Si deseas patrocinar este proyecto y que tu avatar o el logo de tu empresa aparezcan en esta sección, haz clic aquí. 💖
Puntuación de bot de CloudFlare:

Este es solo un ejemplo. Si has probado con otro sitio dedicado a la detección de bots, ¡cuéntame tus resultados!
Desafortunadamente, la API de Burp es muy limitada para casos de uso más avanzados como este, así que tuve que experimentar con ella para hacerlo funcionar.
Cuando llega una solicitud, la extensión la intercepta y la reenvía a un servidor HTTPS local que se inició en segundo plano (una vez cargada la extensión). Este servidor funciona como un proxy; reenvía la solicitud al destino, conservando el orden original de las cabeceras y aplicando una configuración TLS personalizable. Luego, el servidor local reenvía la respuesta de vuelta a Burp.
Los ajustes de configuración y otra información necesaria, como la dirección y el protocolo del servidor de destino, se envían al servidor local en cada solicitud mediante una cabecera mágica. Esta cabecera mágica se elimina de la solicitud antes de que se reenvíe al servidor de destino.

ℹ️ Otra opción habría sido programar un servidor proxy ascendente y conectar Burp a él, pero personalmente necesitaba una extensión para personalización y portabilidad.
Java como tipo
de extensión y busca el archivo jar que acabas de descargar. Haz clic en 'Next' en la parte inferior y debería cargar la extensión
sin errores.Esta extensión es 'plug and play' y debería explicarse por sí sola. Puedes pasar el mouse sobre cada campo de la pestaña 'Awesome TLS' para obtener más información sobre cada campo.
Para cargar tu Client Hello personalizado desde WireShark, puedes copiar el registro client hello como flujo hexadecimal y pegarlo
en el campo "Hex Client Hello".

En la pestaña 'advanced', puedes habilitar un listener de proxy adicional que aplicará automáticamente la huella digital actual de la solicitud:

Cuando está habilitado, el diagrama cambia a este:

Esta extensión fue desarrollada con el IDE JetBrains IntelliJ (y GoLand). Las instrucciones de compilación a continuación asumen que estás usando las mismas herramientas para compilar. Consulta workflows para conocer las versiones de los lenguajes de programación objetivo.
./src-go/. Ejecuta
cd ./src-go/server && go build -o ../../src/main/resources/{OS}-{ARCH}/server.{EXT} -buildmode=c-shared ./cmd/main.go,
reemplazando {OS}-{ARCH} con tu sistema operativo y arquitectura de CPU, y {EXT} con la extensión preferida de tu plataforma para
bibliotecas C dinámicas. Por ejemplo: linux-x86-64/server.so. Consulta
la documentación de JNA para más información sobre
las plataformas compatibles.SettingsTab.form en código Java mediante Build > Build project.gradle buildJar.Ahora deberías tener un archivo jar (generalmente ubicado en ./build/libs) que funciona con Burp en tu sistema operativo.
Un agradecimiento especial a los mantenedores de los siguientes repositorios:
Y a los creadores de los siguientes sitios web: