Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
burp-awesome-tls — TLSフィンガープリントを回避するBurp拡張機能。WAFをバイパスし、あらゆるブラウザを偽装します。 | Kitploit
ツール/GitHubGitHub/sleeyax/burp-awesome-tls
IDS/IPS回避WAFバイパスウェブセキュリティペネトレーションテストアンチボットフィンガープリントスプーフィング
GitHubsleeyax/burp-awesome-tls

burp-awesome-tls

TLSフィンガープリントを回避するBurp拡張機能。WAFをバイパスし、あらゆるブラウザを偽装します。

リポジトリを見る
1.9k116102ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome TLS

この拡張機能は Burp の HTTP および TLS スタックをハイジャックし、任意のブラウザの TLS フィンガープリント (JA3) を偽装できるようにします。 Burp Suite のパワーを強化しつつ、CloudFlare、 PerimeterX、Akamai、DataDome などの各種 WAF によるフィンガープリント検出の可能性を低減します。

この拡張機能は、醜いハック、リフレクション、またはフォークされた Burp Suite Community コードに頼らずに動作します。

スクリーンショット


スポンサー

このプロジェクトのメンテナンスは、素晴らしいコントリビューターとスポンサーの皆様のおかげで成り立っています。 このプロジェクトをスポンサーしていただき、お名前や会社のロゴをこのセクションに掲載したい場合は、 ここ をクリックしてください。 💖


ショーケース

CloudFlare のボットスコア:

Burp Pro の Cloudflare ボットスコア Awesome TLS の Cloudflare ボットスコア

これは一例にすぎません。他の専用ボット検出サイトでもテストした結果があれば、ぜひ教えてください!

動作の仕組み

残念ながら、Burp の API はこのような高度なユースケースに対して非常に制限されているため、これを機能させるには 試行錯誤が必要でした。

リクエストが入ってくると、拡張機能はそれをインターセプトし、バックグラウンドで起動しているローカル HTTPS サーバーに転送します (拡張機能が読み込まれた時点で起動します)。 このサーバーはプロキシのように動作し、元のヘッダー順序を保持しながら、リクエストを宛先へ転送します さらに、カスタマイズ可能な TLS 設定を適用します。 その後、ローカルサーバーはレスポンスを Burp に返します。

設定情報や、宛先サーバーのアドレスやプロトコルなどの必要な情報は、マジックヘッダーによってリクエストごとに ローカルサーバーへ送信されます。 このマジックヘッダーは、宛先サーバーへ転送される前にリクエストから除去されます。

図

ℹ️ 別の方法として、アップストリームプロキシサーバーをコード化して Burp をそれに接続することもできましたが、 個人的にはカスタマイズ性と移植性のために拡張機能が必要でした。

インストール

  1. お使いのオペレーティングシステム用の jar ファイルを releases からダウンロードします。また、Awesome TLS がサポートするすべてのプラットフォームで動作する fat jar もダウンロードできます。 つまり、ポータブルでもあり、USB から読み込んで クロスプラットフォームで利用することもできます。
  2. Burp (Pro または Community) を開き、Extender > Extensions に移動して 'Add' をクリックします。次に、拡張機能のタイプとして Java を選択し、 ダウンロードしたばかりの jar ファイルを参照します。下部の 'Next' をクリックすると、エラーなく 拡張機能が読み込まれるはずです。
  3. Burp の新しい 'Awesome TLS' タブで設定を確認し、ハッキングを始めましょう!

設定

この拡張機能は「プラグアンドプレイ」なので、説明は不要のはずです。各フィールドの詳細については、 'Awesome TLS' タブの各フィールドにマウスをホバーしてください。

WireShark からカスタム Client Hello を読み込むには、Client Hello レコードを hex ストリームとしてコピーし、 "Hex Client Hello" フィールドに貼り付けます。 スクリーンショット

高度な使い方

'advanced' タブでは、リクエストから現在のフィンガープリントを自動的に適用する追加のプロキシリスナーを 有効にできます。

スクリーンショット

有効にすると、図は次のように変わります。

図

手動ビルド手順

この拡張機能は JetBrains IntelliJ (および GoLand) IDE を使用して開発されました。 以下のビルド手順は、同じツールを使用してビルドすることを前提としています。 対象のプログラミング言語バージョンについては workflows を参照してください。

  1. ./src-go/ 内の Go パッケージをコンパイルします。次のコマンドを実行してください。 cd ./src-go/server && go build -o ../../src/main/resources/{OS}-{ARCH}/server.{EXT} -buildmode=c-shared ./cmd/main.go、 {OS}-{ARCH} を自分の OS と CPU アーキテクチャに、{EXT} を動的 C ライブラリ用のプラットフォーム推奨拡張子に 置き換えます。例: linux-x86-64/server.so。詳細は、 JNA docs で、サポートされているプラットフォームについての 詳細を確認できます。
  2. GUI フォーム SettingsTab.form を Build > Build project で Java コードにコンパイルします。
  3. Gradle で jar をビルドします: gradle buildJar.

これで、お使いのオペレーティングシステム上の Burp で動作する 1 つの jar ファイル (通常は ./build/libs にあります) が得られるはずです。

クレジット

以下のリポジトリのメンテナーの皆様に特別な感謝を捧げます。

  • refraction-networking/utls
  • bogdanfinn/tls-client

そして、以下のウェブサイトの制作者の皆様に感謝します。

  • https://tlsfingerprint.io/
  • https://kawayiyi.com/tls
  • https://tls.peet.ws/
  • https://cloudflare.manfredi.io/en/tools/connection
  • https://scrapfly.io/web-scraping-tools/http2-fingerprint

ライセンス

GPL V3

ツールをダウンロード