Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burpFakeIP — Extension Burp Suite pour usurper les adresses IP dans les requêtes HTTP, permettant de tester les restrictions IP côté serveur et de contourner les contrôles d'accès basés sur l'IP. | Kitploit
Outils/GitHubGitHub/thekingofduck/burpfakeip
Proxies Web et InterceptionÉvasion IDS/IPSOutils d'ImpersonationSécurité WebTests d'Intrusion
GitHubthekingofduck/burpfakeip

burpFakeIP

Extension Burp Suite pour usurper les adresses IP dans les requêtes HTTP, permettant de tester les restrictions IP côté serveur et de contourner les contrôles d'accès basés sur l'IP.

Voir le dépôt
1.7k23164il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

burpFakeIP

Téléchargement : Releases

2021/09/24

  1. Correction d'un bug signalé par M00nBack.
  2. Ajout d'un interrupteur AutoXFF, désactivé par défaut. Pour que le plugin ajoute un en-tête XFF aléatoire à chaque requête, sélectionnez ON dans le menu contextuel.

2021/05/21

Refonte en Java, ajout des fonctionnalités mentionnées dans l'issue, notamment l'ajout automatique d'un en-tête XFF et d'une IP aléatoire à chaque requête. Voir le menu contextuel AutoXFF. Par défaut, l'en-tête xff ajouté automatiquement est X-Forwarded-For, avec une valeur d'IP aléatoire générée. Les deux sont personnalisables.

2020/04/25

Optimisation du code, ajout de 9 types d'en-têtes.

Quatre petites fonctionnalités

  • Falsifier une IP spécifiée
  • Falsifier une IP locale
  • Falsifier une IP aléatoire
  • Force brute avec IP aléatoire

0x01 Falsifier une IP spécifiée

Dans le module Repeater, faites un clic droit, sélectionnez le menu fakeIp, puis cliquez sur la fonction et saisissez l'IP spécifiée :

inputIP

Le programme ajoutera automatiquement tous les champs falsifiables aux en-têtes de la requête.

0x02 Falsifier une IP locale

Dans le module Repeater, faites un clic droit, sélectionnez le menu fakeIp, puis cliquez sur la fonction 127.0.0.1 :

0x03 Falsifier une IP aléatoire

Dans le module Repeater, faites un clic droit, sélectionnez le menu fakeIp, puis cliquez sur la fonction randomIP :

0x04 Force brute avec IP aléatoire

La force brute avec IP aléatoire est la fonctionnalité la plus essentielle de ce plugin.

Envoyez le paquet de données au module Intruder, dans Positions, basculez le Attack type sur le mode Pitchfork, sélectionnez les champs de falsification valides ainsi que le champ à soumettre à la force brute :

En suivant l'ordre des flèches, définissez la source des Payloads sur Extension-generated, configurez la charge utile comme fakeIpPayloads, puis définissez la deuxième variable.

Cliquez sur Start attack pour lancer la force brute.

Comme illustré ci-dessus, chaque tentative de force brute utilise une IP falsifiée différente, évitant ainsi d'être banni.

PS : La condition préalable à la force brute avec IP aléatoire est de pouvoir falsifier l'IP pour contourner les restrictions du serveur.

Télécharger l’outil