Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burp-awesome-tls — Extension Burp pour contourner la prise d'empreinte TLS. Contourne les WAF, usurpe n'importe quel navigateur. | Kitploit
Outils/GitHubGitHub/sleeyax/burp-awesome-tls
Évasion IDS/IPSContournement de WAFSécurité WebTests d'IntrusionAnti-BotUsurpation d'Empreinte Numérique
GitHubsleeyax/burp-awesome-tls

burp-awesome-tls

Extension Burp pour contourner la prise d'empreinte TLS. Contourne les WAF, usurpe n'importe quel navigateur.

Voir le dépôt
1.9k116il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Awesome TLS

Cette extension détourne la pile HTTP et TLS de Burp, vous permettant d'usurper l'empreinte TLS de n'importe quel navigateur (JA3). Elle renforce la puissance de Burp Suite tout en réduisant la probabilité de fingerprinting par divers WAF tels que CloudFlare, PerimeterX, Akamai, DataDome, etc.

Cette extension fonctionne sans recourir à des bidouilles peu élégantes, à la réflexion ou à du code forké de Burp Suite Community.

capture d'écran


Sponsors

La maintenance de ce projet est rendue possible grâce à tous les charmants contributeurs et sponsors. Si vous souhaitez sponsoriser ce projet et voir votre avatar ou le logo de votre entreprise apparaître dans cette section, cliquez ici. 💖


Vitrine

Score de bot CloudFlare :

score de bot CloudFlare de Burp Pro score de bot CloudFlare de Awesome TLS

Ceci n'est qu'un exemple. Si vous avez testé avec un autre site dédié à la détection de bots, faites-moi part de vos résultats !

Comment ça marche

Malheureusement, l'API de Burp est très limitée pour des cas d'utilisation plus avancés comme celui-ci, j'ai donc dû bricoler avec pour que cela fonctionne.

Lorsqu'une requête arrive, l'extension l'intercepte et la transmet à un serveur HTTPS local démarré en arrière-plan (une fois l'extension chargée). Ce serveur fonctionne comme un proxy ; il transmet la requête à la destination, tout en préservant l'ordre original des en-têtes et en appliquant une configuration TLS personnalisable. Ensuite, le serveur local renvoie la réponse à Burp.

Les paramètres de configuration et d'autres informations nécessaires comme l'adresse du serveur de destination et le protocole sont envoyés au serveur local à chaque requête via un en-tête magique. Cet en-tête magique est retiré de la requête avant qu'elle ne soit transmise au serveur de destination.

diagramme

ℹ️ Une autre option aurait été de coder un serveur proxy en amont et d'y connecter Burp, mais j'avais personnellement besoin d'une extension pour la personnalisation et la portabilité.

Installation

  1. Téléchargez le fichier jar correspondant à votre système d'exploitation depuis les releases. Vous pouvez également télécharger un fat jar, qui fonctionne sur toutes les plateformes prises en charge par Awesome TLS. Cela signifie qu'il est également portable et qu'il peut être chargé depuis une clé USB pour un accès multiplateforme.
  2. Ouvrez Burp (pro ou community), allez dans Extender > Extensions et cliquez sur « Add ». Sélectionnez ensuite Java comme type d'extension et parcourez jusqu'au fichier jar que vous venez de télécharger. Cliquez sur « Next » en bas, et l'extension devrait se charger sans aucune erreur.
  3. Consultez votre nouvel onglet « Awesome TLS » dans Burp pour les paramètres de configuration et commencez à hacker !

Configuration

Cette extension est « plug and play » et devrait se suffire à elle-même. Vous pouvez survoler chaque champ de l'onglet « Awesome TLS » avec votre souris pour obtenir plus d'informations sur chacun d'entre eux.

Pour charger votre Client Hello personnalisé depuis WireShark, vous pouvez copier l'enregistrement client hello sous forme de flux hexadécimal et le coller dans le champ « Hex Client Hello ». capture d'écran

Utilisation avancée

Dans l'onglet « advanced », vous pouvez activer un écouteur proxy supplémentaire qui appliquera automatiquement l'empreinte actuelle de la requête :

capture d'écran

Une fois activé, le diagramme devient :

diagramme

Instructions de compilation manuelle

Cette extension a été développée avec l'IDE JetBrains IntelliJ (et GoLand). Les instructions de compilation ci-dessous supposent que vous utilisez les mêmes outils pour compiler. Consultez workflows pour connaître les versions cibles des langages de programmation.

  1. Compilez le package go dans ./src-go/. Exécutez cd ./src-go/server && go build -o ../../src/main/resources/{OS}-{ARCH}/server.{EXT} -buildmode=c-shared ./cmd/main.go, en remplaçant {OS}-{ARCH} par votre OS et votre architecture CPU et {EXT} par l'extension préférée de votre plateforme pour les bibliothèques C dynamiques. Par exemple : linux-x86-64/server.so. Consultez la documentation JNA pour plus d'informations sur les plateformes prises en charge.
  2. Compilez le formulaire GUI SettingsTab.form en code Java via Build > Build project.
  3. Compilez le jar avec Gradle : gradle buildJar.

Vous devriez maintenant avoir un fichier jar (généralement situé dans ./build/libs) qui fonctionne avec Burp sur votre système d'exploitation.

Crédits

Un merci tout particulier aux mainteneurs des dépôts suivants :

  • refraction-networking/utls
  • bogdanfinn/tls-client

Et aux créateurs des sites web suivants :

  • https://tlsfingerprint.io/
  • https://kawayiyi.com/tls
  • https://tls.peet.ws/
  • https://cloudflare.manfredi.io/en/tools/connection
  • https://scrapfly.io/web-scraping-tools/http2-fingerprint

Licence

GPL V3

Télécharger l’outil