Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
burp-awesome-tls — Estensione Burp per eludere il fingerprinting TLS. Bypassare WAF, spoofare qualsiasi browser. | Kitploit
Strumenti/GitHubGitHub/sleeyax/burp-awesome-tls
Evasione IDS/IPSBypass WAFSicurezza WebPenetration TestingAnti-BotSpoofing dell'Impronta Digitale
GitHubsleeyax/burp-awesome-tls

burp-awesome-tls

Estensione Burp per eludere il fingerprinting TLS. Bypassare WAF, spoofare qualsiasi browser.

Vedi Repository
1.9k1162 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome TLS

Questa estensione intercetta lo stack HTTP e TLS di Burp, permettendoti di spoofare qualsiasi impronta TLS del browser (JA3). Aumenta la potenza di Burp Suite riducendo al contempo la probabilità di fingerprinting da parte di vari WAF come CloudFlare, PerimeterX, Akamai, DataDome, ecc.

Questa estensione funziona senza ricorrere a hack poco eleganti, riflessione o codice fork della Burp Suite Community.

screenshot


Sponsor

La manutenzione di questo progetto è resa possibile da tutti i fantastici contributori e sponsor. Se desideri sponsorizzare questo progetto e far apparire il tuo avatar o il logo della tua azienda in questa sezione, clicca qui. 💖


Vetrina

Punteggio bot CloudFlare:

Punteggio bot CloudFlare di Burp Pro Punteggio bot CloudFlare di Awesome TLS

Questo è solo un esempio. Se hai testato con un altro sito dedicato al rilevamento di bot, fammi sapere i tuoi risultati!

Come funziona

Purtroppo l'API di Burp è molto limitata per casi d'uso più avanzati come questo, quindi ho dovuto sperimentare per farlo funzionare.

Quando arriva una richiesta, l'estensione la intercetta e la inoltra a un server HTTPS locale avviato in background (una volta caricata l'estensione). Questo server funziona come un proxy: inoltra la richiesta alla destinazione, preservando l'ordine originale degli header e applicando una configurazione TLS personalizzabile. Poi, il server locale inoltra la risposta a Burp.

Le impostazioni di configurazione e altre informazioni necessarie come l'indirizzo del server di destinazione e il protocollo vengono inviate al server locale per ogni richiesta tramite un magic header. Questo magic header viene rimosso dalla richiesta prima che venga inoltrata al server di destinazione.

diagramma

ℹ️ Un'altra opzione sarebbe stata quella di creare un server proxy upstream e collegare Burp ad esso, ma personalmente avevo bisogno di un'estensione per personalizzazione e portabilità.

Installazione

  1. Scarica il file jar per il tuo sistema operativo dalle release. Puoi anche scaricare un fat jar, che funziona su tutte le piattaforme supportate da Awesome TLS. Ciò significa che è anche portabile e potrebbe essere caricato da una USB per l'accesso multipiattaforma.
  2. Apri Burp (Pro o Community), vai su Extender > Extensions e clicca su 'Add'. Quindi, seleziona Java come tipo di estensione e individua il file jar appena scaricato. Clicca su 'Next' in basso e dovrebbe caricare l'estensione senza errori.
  3. Controlla la tua nuova scheda 'Awesome TLS' in Burp per le impostazioni di configurazione e inizia a fare hacking!

Configurazione

Questa estensione è 'plug and play' e dovrebbe essere intuitiva. Puoi passare il mouse sopra ogni campo nella scheda 'Awesome TLS' per maggiori informazioni su ciascun campo.

Per caricare il tuo Client Hello personalizzato da Wireshark, puoi copiare il record client hello come stream esadecimale e incollarlo nel campo "Hex Client Hello". screenshot

Utilizzo avanzato

Nella scheda 'advanced', puoi abilitare un listener proxy aggiuntivo che applicherà automaticamente l'impronta corrente dalla richiesta:

screenshot

Quando abilitato, il diagramma cambia in questo modo:

diagramma

Istruzioni di build manuali

Questa estensione è stata sviluppata con l'IDE JetBrains IntelliJ (e GoLand). Le istruzioni di build qui sotto presuppongono che tu stia usando gli stessi strumenti per la compilazione. Consulta i workflow per le versioni dei linguaggi di programmazione target.

  1. Compila il pacchetto Go all'interno di ./src-go/. Esegui cd ./src-go/server && go build -o ../../src/main/resources/{OS}-{ARCH}/server.{EXT} -buildmode=c-shared ./cmd/main.go, sostituendo {OS}-{ARCH} con il tuo sistema operativo e architettura CPU e {EXT} con l'estensione preferita dalla tua piattaforma per le librerie C dinamiche. Ad esempio: linux-x86-64/server.so. Consulta la documentazione JNA per maggiori informazioni sulle piattaforme supportate.
  2. Compila il modulo GUI SettingsTab.form in codice Java tramite Build > Build project.
  3. Compila il jar con Gradle: gradle buildJar.

Dovresti ora avere un file jar (di solito situato in ./build/libs) che funziona con Burp sul tuo sistema operativo.

Crediti

Un ringraziamento speciale ai manutentori dei seguenti repository:

  • refraction-networking/utls
  • bogdanfinn/tls-client

E ai creatori dei seguenti siti web:

  • https://tlsfingerprint.io/
  • https://kawayiyi.com/tls
  • https://tls.peet.ws/
  • https://cloudflare.manfredi.io/en/tools/connection
  • https://scrapfly.io/web-scraping-tools/http2-fingerprint

Licenza

GPL V3

Scarica lo strumento