
Extension Burp Suite pour encoder une adresse IP visant à contourner la liste noire d'IP/domaines de l'application.
Cette extension encode une adresse IP en utilisant un ensemble de techniques d'encodage moins connues.
Cette technique est axée sur le test de vulnérabilités telles que SSRF [Server-Side Request Forgery], Open Redirect ou RFI [Remote File Inclusion].
Si vous disposez de Burp Pro, il est possible de l'installer directement depuis BApp :

N'oubliez pas de noter l'extension avec ⭐⭐⭐⭐⭐ étoiles ;)
Allez dans Extensions -> Installées -> Ajouter -> burp-encode-ip.py
Pour utiliser les caractères Unicode, veuillez suivre les étapes dans la vidéo :
Encodage Unicode (URL encodé) -> Convertit une adresse IP d'abord au format Unicode puis en URL Encode.
Encodage Unicode (Copier dans le presse-papiers) -> Convertit l'adresse IP en sa version Unicode. Peut-on la coller dans la même action ? Je n'ai trouvé aucun moyen dans Burp Suite pour coller l'Unicode à partir du script, j'ai donc ajouté une fenêtre contextuelle qui permet à l'utilisateur de copier les caractères dans le presse-papiers, puis de les coller directement dans Burp Suite.
Encodage Unicode IPv4 sur IPv6 (URL encodé) -> Convertit une adresse IP au format suivant (URL encodé) : [::ⓕⓕⓕⓕ:unicoded-ip-address-here]:80. Cela peut être utile pour contourner certains filtres / règles WAF. Twitter PoC
Encodage Unicode IPv4 sur IPv6 (Copier dans le presse-papiers) -> Tout comme Unicode Encoding (Copy to Clipboard), je n'ai pas trouvé de moyen de coller les caractères Unicode spéciaux dans Burp Suite (Repeater et Proxy), donc en cliquant sur cette option, l'utilisateur verra une fenêtre contextuelle pour copier et coller la charge utile générée.
Encodage Classe B -> Convertit l'adresse IP en deux parties : les deux premiers octets sont conservés tels quels et les deux derniers sont combinés en une seule valeur.
Encodage Classe A -> Conserve le premier octet tel quel et combine les trois octets restants en une seule valeur.
Encodage Hexadécimal -> Convertit les octets de l'adresse IP en valeurs hexadécimales.
Hex sans points -> Convertit l'adresse IP en une seule valeur hexadécimale sans points.
Encodage Hexadécimal v1 -> Convertit le premier octet en hex et combine les trois octets restants en une seule valeur hexadécimale.
Encodage Hexadécimal v2 -> Convertit les deux premiers octets en valeurs hexadécimales individuelles, et les deux derniers octets sont combinés en une seule valeur hexadécimale.
Encodage Octal -> Convertit les octets de l'adresse IP en valeurs octales.
Encodage Octal avec zéros -> Convertit chaque octet en une valeur octale complétée de zéros.
Encodage Mixte -> Traite l'adresse IP entière comme une seule valeur entière. Chaque octet de l'adresse IP est interprété comme un octet, et ces octets sont combinés pour former un seul entier.
Collaborator en IPv6 -> Utilise une URL collaborator (obtenue automatiquement depuis l'API Burp) et la convertit en un domaine IPv6 valide.
DNS Rebinding -> Génère un domaine configuré avec la technique DNS Rebinding (merci à https://twitter.com/taviso). Dans tous les cas, il est possible d'ajouter un domaine personnalisé (Notez que pour que le domaine personnalisé fonctionne, ce https://github.com/taviso/rbndr doit d'abord être configuré).
Tout -> Génère une fenêtre contextuelle contenant l'adresse IP encodée dans toutes les conversions configurées actuellement disponibles dans l'extension.
Bonne chance et bonne chasse ! Si vous aimez vraiment l'outil (ou d'autres), ou s'ils vous ont aidé à trouver une belle prime, envisagez de M'OFFRIR UN CAFÉ ! ☕ (La caféine me ferait du bien !)
⚪ e1abrador
25/08/2023 -> Mise à jour intégrant la technique DNS Rebinding.
Cette extension Burp Suite doit être utilisée uniquement pour des tests d'intrusion autorisés et/ou à des fins éducatives. Toute mauvaise utilisation de ce logiciel ne sera pas de la responsabilité de l'auteur ou de tout autre collaborateur. Utilisez-la sur vos propres réseaux et/ou avec l'autorisation du propriétaire du réseau.