Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
burp-awesome-tls — Extensão do Burp para evadir o fingerprinting de TLS. Contorne WAF, falsifique qualquer navegador. | Kitploit
Ferramentas/GitHubGitHub/sleeyax/burp-awesome-tls
Evasão de IDS/IPSBypass de WAFSegurança WebTestes de PenetraçãoAnti-BotFalsificação de Impressão Digital
GitHubsleeyax/burp-awesome-tls

burp-awesome-tls

Extensão do Burp para evadir o fingerprinting de TLS. Contorne WAF, falsifique qualquer navegador.

Ver Repositório
1.9k116há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Awesome TLS

Esta extensão assume o controle da pilha HTTP e TLS do Burp, permitindo que você falsifique qualquer impressão digital TLS de navegador (JA3). Ela potencializa o Burp Suite enquanto reduz a probabilidade de detecção por fingerprinting de vários WAFs como CloudFlare, PerimeterX, Akamai, DataDome, etc.

Esta extensão funciona sem recorrer a gambiarras, reflexão ou código forkado do Burp Suite Community.

screenshot


Patrocinadores

A manutenção deste projeto é possível graças a todos os encantadores colaboradores e patrocinadores. Se você quiser patrocinar este projeto e ter seu avatar ou logotipo da empresa nesta seção, clique aqui. 💖


Demonstrações

Pontuação de bot do CloudFlare:

cloudflare bot score of Burp Pro cloudflare bot score of Awesome TLS

Este é apenas um exemplo. Se você testou com outro site dedicado à detecção de bots, conte-me seus resultados!

Como funciona

Infelizmente, a API do Burp é muito limitada para casos de uso mais avançados como este, então tive que mexer nela para fazer funcionar.

Quando uma requisição chega, a extensão a intercepta e a encaminha para um servidor HTTPS local que é iniciado em segundo plano (assim que a extensão é carregada). Esse servidor funciona como um proxy; ele encaminha a requisição ao destino, preservando a ordem original dos cabeçalhos e aplicando uma configuração TLS personalizável. Em seguida, o servidor local encaminha a resposta de volta ao Burp.

As configurações e outras informações necessárias, como endereço e protocolo do servidor de destino, são enviadas ao servidor local a cada requisição por meio de um cabeçalho mágico. Esse cabeçalho mágico é removido da requisição antes que ela seja encaminhada ao servidor de destino.

diagram

ℹ️ Outra opção seria codificar um servidor proxy upstream e conectar o Burp a ele, mas eu pessoalmente precisava de uma extensão para personalização e portabilidade.

Instalação

  1. Baixe o arquivo jar para o seu sistema operacional em releases. Você também pode baixar um fat jar, que funciona em todas as plataformas suportadas pelo Awesome TLS. Isso significa que ele também é portátil e pode ser carregado a partir de um USB para acesso multiplataforma.
  2. Abra o Burp (Pro ou Community), vá em Extender > Extensions e clique em 'Add'. Em seguida, selecione Java como o tipo de extensão e navegue até o arquivo jar que você acabou de baixar. Clique em 'Next' na parte inferior, e a extensão deve carregar sem erros.
  3. Verifique sua nova aba 'Awesome TLS' no Burp para as configurações e comece a hackear!

Configuração

Esta extensão é 'plug and play' e deve ser autoexplicativa. Você pode passar o mouse sobre cada campo na aba ' Awesome TLS' para obter mais informações sobre cada campo.

Para carregar seu Client Hello personalizado do WireShark, você pode copiar o registro client hello como um fluxo hexadecimal e colá-lo no campo "Hex Client Hello". screenshot

Uso avançado

Na aba 'advanced', você pode habilitar um listener de proxy adicional que aplicará automaticamente a impressão digital atual da requisição:

screenshot

Quando habilitado, o diagrama muda para isto:

diagram

Instruções de build manual

Esta extensão foi desenvolvida com a IDE JetBrains IntelliJ (e GoLand). As instruções de build abaixo pressupõem que você está usando as mesmas ferramentas para compilar. Consulte workflows para conhecer as versões das linguagens de programação alvo.

  1. Compile o pacote Go dentro de ./src-go/. Execute cd ./src-go/server && go build -o ../../src/main/resources/{OS}-{ARCH}/server.{EXT} -buildmode=c-shared ./cmd/main.go, substituindo {OS}-{ARCH} pelo seu sistema operacional e arquitetura de CPU e {EXT} pela extensão preferida da sua plataforma para bibliotecas C dinâmicas. Por exemplo: linux-x86-64/server.so. Consulte a documentação do JNA para mais informações sobre plataformas suportadas.
  2. Compile o formulário GUI SettingsTab.form em código Java por meio de Build > Build project.
  3. Compile o jar com Gradle: gradle buildJar.

Agora você deve ter um arquivo jar (geralmente localizado em ./build/libs) que funciona com o Burp no seu sistema operacional.

Créditos

Agradecimentos especiais aos mantenedores dos seguintes repositórios:

  • refraction-networking/utls
  • bogdanfinn/tls-client

E aos criadores dos seguintes sites:

  • https://tlsfingerprint.io/
  • https://kawayiyi.com/tls
  • https://tls.peet.ws/
  • https://cloudflare.manfredi.io/en/tools/connection
  • https://scrapfly.io/web-scraping-tools/http2-fingerprint

Licença

GPL V3

Baixar ferramenta