Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/t0xodile-swig/http3-adapter
Proxies Web et InterceptionTests de Sécurité des APISécurité WebSécurité RéseauTests d'IntrusionUtilitaires et Frameworks
GitHubt0xodile-swig/http3-adapter

HTTP3-Adapter

Extension Burp Suite qui intercepte les requêtes et les envoie via HTTP/3, en convertissant les réponses pour Burp, avec prise en charge des requêtes kettled et des vérifications de capacité HTTP/3.

Voir le dépôt
138il y a 7 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HTTP/3-Adapter

Une extension Burp Suite qui envoie des requêtes via HTTP/3.

Burp ne prend pas en charge HTTP/3 nativement. Cette extension implémente une pile HTTP/3, intercepte toutes les requêtes, les convertit et les envoie via HTTP/3, puis reconvertit la réponse en une version HTTP que Burp peut comprendre.

Installation

Disponible dans le BAPP Store.

Compilez-le vous-même :

root@kitploit:~
./gradlew jar     # -> build/libs/HTTP3-Adapter-0.0.1.jar

Envoyer une requête via HTTP/3

En mode Explicit HTTP/3 only, ajoutez un en-tête X-Http3 :

root@kitploit:~
GET /admin HTTP/1.1
Host: example.com
X-Http3: 1

En mode Always HTTP/3 where possible, tout le trafic sera adapté si l'application prend en charge HTTP/3.

Vérifier quels sites prennent en charge HTTP/3

Si vous voulez savoir si plusieurs hôtes de votre historique de proxy prennent en charge HTTP/3, vous pouvez les sélectionner et utiliser l'option de menu contextuel Check HTTP/3 Support qui rapporte dans l'organizer.

Paramètres

Settings -> Extensions -> HTTP/3 Adapter

ParamètreValeur par défautRemarques
ModeExplicit HTTP/3 onlyBascule entre les deux modes mentionnés ci-dessus
Handshake timeout (ms)10000
Request timeout (ms)15000
Reuse connectionson
Log exchanges to OutputoffÉcrit chaque requête et réponse adaptée dans le panneau Output.
Show unsupported origins taboffVoir ci-dessous.
Strip Connection, Keep-Alive, Proxy-Connection, Transfer-Encoding, UpgradeonHTTP/3 interdit ces en-têtes, décochez pour les envoyer délibérément.
Verify TLS certificatesoffCorrespond au comportement amont par défaut de Burp.

Onglet Unsupported Origins

Cet onglet vous montre quels hôtes ont échoué au handshake HTTP/3 QUIC. Vous pouvez vider cette liste pour réessayer si votre connexion est instable. L'onglet est masqué par défaut, mais peut être activé dans le panneau des paramètres.

Requêtes kettled

Comme en HTTP/2, les requêtes peuvent être kettled.

Ajoutez un en-tête X-Kettled: 1 à côté de l'en-tête X-Http3: 1 et le bloc d'en-têtes est envoyé exactement tel qu'écrit. Les noms conservent leur casse, rien n'est supprimé, Host n'est pas replié dans :authority, et ces échappements sont décodés en premier :

ÉchappementOctet
^~CR LF
^rCR
^nLF
^0NULL
^sespace
^xNNn'importe quel octet, deux chiffres hexadécimaux
^^un ^ littéral
root@kitploit:~
POST /x HTTP/1.1
X-Http3: 1
X-Kettled: 1
:method: BREW
content-length: 10
foo: bar^~transfer-encoding:^schunked

0

hello

Limitations

  • Les proxys amont sont contournés.
  • Le trafic adapté n'apparaît pas dans Logger.
Télécharger l’outil