Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HTTP3-Adapter — Estensione di Burp Suite che intercetta le richieste e le invia tramite HTTP/3, convertendo le risposte per Burp, con supporto per richieste kettled e controlli di capacità HTTP/3. | Kitploit
Strumenti/GitHubGitHub/t0xodile-swig/http3-adapter
Proxy Web e IntercettazioneTest di Sicurezza delle APISicurezza WebSicurezza di RetePenetration TestingUtilità e Framework
GitHubt0xodile-swig/http3-adapter

HTTP3-Adapter

Estensione di Burp Suite che intercetta le richieste e le invia tramite HTTP/3, convertendo le risposte per Burp, con supporto per richieste kettled e controlli di capacità HTTP/3.

Vedi Repository
1217 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HTTP/3-Adapter

Un'estensione di Burp Suite che invia richieste su HTTP/3.

Burp non supporta HTTP/3 nativamente. Questa estensione implementa uno stack HTTP/3, intercetta tutte le richieste, le converte e le invia su HTTP/3 e poi riconverte la risposta in una versione HTTP che Burp è in grado di comprendere.

Installazione

Disponibile nel BAPP Store.

Compilalo tu stesso:

root@kitploit:~
./gradlew jar     # -> build/libs/HTTP3-Adapter-0.0.1.jar

Inviare una richiesta su HTTP/3

In modalità Explicit HTTP/3 only aggiungi un header X-Http3:

root@kitploit:~
GET /admin HTTP/1.1
Host: example.com
X-Http3: 1

In modalità Always HTTP/3 where possible, qualsiasi traffico verrà adattato se l'applicazione supporta HTTP/3

Verificare quali siti supportano HTTP/3

Se vuoi sapere se più host nella tua cronologia del proxy supportano HTTP/3, puoi selezionarli e usare l'opzione del menu contestuale Check HTTP/3 Support che riporta i risultati nell'organizer.

Impostazioni

Settings -> Extensions -> HTTP/3 Adapter

ImpostazionePredefinitoNote
ModeExplicit HTTP/3 onlyPassa tra le due modalità menzionate sopra
Handshake timeout (ms)10000
Request timeout (ms)15000
Reuse connectionson
Log exchanges to OutputoffScrive ogni richiesta e risposta adattata nel pannello Output.
Show unsupported origins taboffVedi sotto.
Strip Connection, Keep-Alive, Proxy-Connection, Transfer-Encoding, UpgradeonHTTP/3 vieta questi header, deseleziona per inviarli deliberatamente.
Verify TLS certificatesoffCorrisponde al comportamento predefinito di Burp verso l'upstream.

Scheda Unsupported Origins

Questa scheda ti mostrerà quali host hanno fallito l'handshake HTTP/3 QUIC. Puoi svuotare questa lista per riprovare se hai una connessione instabile. La scheda è nascosta per impostazione predefinita, ma può essere abilitata nel pannello delle impostazioni.

Richieste kettled

Proprio come in HTTP/2, le richieste possono essere kettled.

Aggiungi un header X-Kettled: 1 insieme all'header X-Http3: 1 e il blocco di header viene inviato esattamente come scritto. I nomi mantengono il loro case, nulla viene rimosso, Host non viene ripiegato in :authority, e queste sequenze di escape vengono decodificate per prime:

EscapeByte
^~CR LF
^rCR
^nLF
^0NULL
^sspazio
^xNNqualsiasi byte, due cifre esadecimali
^^un ^ letterale
root@kitploit:~
POST /x HTTP/1.1
X-Http3: 1
X-Kettled: 1
:method: BREW
content-length: 10
foo: bar^~transfer-encoding:^schunked

0

hello

Limitazioni

  • I proxy upstream vengono bypassati.
  • Il traffico adattato non appare nel Logger.
Scarica lo strumento