Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HTTP3-Adapter — Extensión de Burp Suite que intercepta solicitudes y las envía a través de HTTP/3, convirtiendo las respuestas de vuelta para Burp, con soporte para solicitudes kettled y comprobaciones de capacidad de HTTP/3. | Kitploit
Herramientas/GitHubGitHub/t0xodile-swig/http3-adapter
Proxies Web e InterceptaciónPruebas de Seguridad de APIsSeguridad WebSeguridad de RedesPruebas de PenetraciónUtilidades y Frameworks
GitHubt0xodile-swig/http3-adapter

HTTP3-Adapter

Extensión de Burp Suite que intercepta solicitudes y las envía a través de HTTP/3, convirtiendo las respuestas de vuelta para Burp, con soporte para solicitudes kettled y comprobaciones de capacidad de HTTP/3.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
138hace 7 díasAún no revisado
Compartir

HTTP/3-Adapter

Una extensión de Burp Suite que envía solicitudes a través de HTTP/3.

Burp no admite HTTP/3 de forma nativa. Esta extensión implementa una pila HTTP/3, intercepta todas las solicitudes, las convierte y las envía a través de HTTP/3 y luego convierte la respuesta de nuevo a una versión HTTP que Burp pueda entender.

Instalación

Disponible en la BAPP Store.

Compílalo tú mismo:

root@kitploit:~
./gradlew jar     # -> build/libs/HTTP3-Adapter-0.0.1.jar

Enviar una solicitud a través de HTTP/3

En el modo Explicit HTTP/3 only añade una cabecera X-Http3:

root@kitploit:~
GET /admin HTTP/1.1
Host: example.com
X-Http3: 1

En el modo Always HTTP/3 where possible, cualquier tráfico será adaptado si la aplicación admite HTTP/3

Comprobar qué sitios admiten HTTP/3

Si quieres saber si varios hosts en tu historial de proxy admiten HTTP/3, puedes seleccionarlos y usar la opción del menú contextual Check HTTP/3 Support, que informa en el organizer.

Configuración

Settings -> Extensions -> HTTP/3 Adapter

SettingDefaultNotes
ModeExplicit HTTP/3 onlyAlterna entre los dos modos mencionados anteriormente
Handshake timeout (ms)10000
Request timeout (ms)15000
Reuse connectionson
Log exchanges to OutputoffEscribe cada solicitud y respuesta adaptada en el panel Output.
Show unsupported origins taboffVer más abajo.
Strip Connection, Keep-Alive, Proxy-Connection, Transfer-Encoding, UpgradeonHTTP/3 prohíbe estas cabeceras, desmarca para enviarlas deliberadamente.
Verify TLS certificatesoffCoincide con el comportamiento upstream propio de Burp por defecto.

Pestaña Unsupported Origins

Esta pestaña te mostrará qué hosts fallaron el handshake QUIC de HTTP/3. Puedes borrar esta lista para reintentar si tienes una conexión inestable. La pestaña está oculta por defecto, pero se puede habilitar en el panel de configuración.

Solicitudes kettled

Igual que en HTTP/2, las solicitudes pueden ser kettled.

Añade una cabecera X-Kettled: 1 junto a la cabecera X-Http3: 1 y el bloque de cabeceras se envía exactamente como está escrito. Los nombres conservan sus mayúsculas y minúsculas, no se elimina nada, Host no se pliega en :authority, y estos escapes se decodifican primero:

EscapeByte
^~CR LF
^rCR
^nLF
^0NULL
^sspace
^xNNany byte, two hex digits
^^a literal ^
root@kitploit:~
POST /x HTTP/1.1
X-Http3: 1
X-Kettled: 1
:method: BREW
content-length: 10
foo: bar^~transfer-encoding:^schunked

0

hello

Limitaciones

  • Los proxies upstream se omiten.
  • El tráfico adaptado no aparece en Logger.
Descargar herramienta