
Extensão do Burp para evadir o fingerprinting de TLS. Contorne WAF, falsifique qualquer navegador.
Esta extensão assume o controle da pilha HTTP e TLS do Burp, permitindo que você falsifique qualquer impressão digital TLS de navegador (JA3). Ela potencializa o Burp Suite enquanto reduz a probabilidade de detecção por fingerprinting de vários WAFs como CloudFlare, PerimeterX, Akamai, DataDome, etc.
Esta extensão funciona sem recorrer a gambiarras, reflexão ou código forkado do Burp Suite Community.

A manutenção deste projeto é possível graças a todos os encantadores colaboradores e patrocinadores. Se você quiser patrocinar este projeto e ter seu avatar ou logotipo da empresa nesta seção, clique aqui. 💖
Pontuação de bot do CloudFlare:

Este é apenas um exemplo. Se você testou com outro site dedicado à detecção de bots, conte-me seus resultados!
Infelizmente, a API do Burp é muito limitada para casos de uso mais avançados como este, então tive que mexer nela para fazer funcionar.
Quando uma requisição chega, a extensão a intercepta e a encaminha para um servidor HTTPS local que é iniciado em segundo plano (assim que a extensão é carregada). Esse servidor funciona como um proxy; ele encaminha a requisição ao destino, preservando a ordem original dos cabeçalhos e aplicando uma configuração TLS personalizável. Em seguida, o servidor local encaminha a resposta de volta ao Burp.
As configurações e outras informações necessárias, como endereço e protocolo do servidor de destino, são enviadas ao servidor local a cada requisição por meio de um cabeçalho mágico. Esse cabeçalho mágico é removido da requisição antes que ela seja encaminhada ao servidor de destino.

ℹ️ Outra opção seria codificar um servidor proxy upstream e conectar o Burp a ele, mas eu pessoalmente precisava de uma extensão para personalização e portabilidade.
Java como o
tipo de extensão e navegue até o arquivo jar que você acabou de baixar. Clique em 'Next' na parte inferior, e a
extensão deve carregar sem erros.Esta extensão é 'plug and play' e deve ser autoexplicativa. Você pode passar o mouse sobre cada campo na aba ' Awesome TLS' para obter mais informações sobre cada campo.
Para carregar seu Client Hello personalizado do WireShark, você pode copiar o registro client hello como um fluxo
hexadecimal e colá-lo no campo "Hex Client Hello".

Na aba 'advanced', você pode habilitar um listener de proxy adicional que aplicará automaticamente a impressão digital atual da requisição:

Quando habilitado, o diagrama muda para isto:

Esta extensão foi desenvolvida com a IDE JetBrains IntelliJ (e GoLand). As instruções de build abaixo pressupõem que você está usando as mesmas ferramentas para compilar. Consulte workflows para conhecer as versões das linguagens de programação alvo.
./src-go/. Execute
cd ./src-go/server && go build -o ../../src/main/resources/{OS}-{ARCH}/server.{EXT} -buildmode=c-shared ./cmd/main.go,
substituindo {OS}-{ARCH} pelo seu sistema operacional e arquitetura de CPU e {EXT} pela extensão preferida da
sua plataforma para bibliotecas C dinâmicas. Por exemplo: linux-x86-64/server.so. Consulte
a documentação do JNA para mais
informações sobre plataformas suportadas.SettingsTab.form em código Java por meio de Build > Build project.gradle buildJar.Agora você deve ter um arquivo jar (geralmente localizado em ./build/libs) que funciona com o Burp no seu sistema
operacional.
Agradecimentos especiais aos mantenedores dos seguintes repositórios:
E aos criadores dos seguintes sites: