Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HTTP3-Adapter — Extensão do Burp Suite que intercepta requisições e as envia via HTTP/3, convertendo as respostas de volta para o Burp, com suporte a requisições kettled e verificações de capacidade HTTP/3. | Kitploit
Ferramentas/GitHubGitHub/t0xodile-swig/http3-adapter
Proxies Web e InterceptaçãoTestes de Segurança de APIsSegurança WebSegurança de RedeTestes de PenetraçãoUtilitários e Frameworks
GitHubt0xodile-swig/http3-adapter

HTTP3-Adapter

Extensão do Burp Suite que intercepta requisições e as envia via HTTP/3, convertendo as respostas de volta para o Burp, com suporte a requisições kettled e verificações de capacidade HTTP/3.

Ver Repositório
134há 7 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HTTP/3-Adapter

Uma extensão do Burp Suite que envia requisições via HTTP/3.

O Burp não suporta HTTP/3 nativamente. Esta extensão implementa uma pilha HTTP/3, intercepta todas as requisições, converte e as envia via HTTP/3 e então converte a resposta de volta para uma versão HTTP que o Burp consegue entender.

Instalação

Disponível na BAPP Store.

Compile você mesmo:

root@kitploit:~
./gradlew jar     # -> build/libs/HTTP3-Adapter-0.0.1.jar

Enviar uma requisição via HTTP/3

No modo Explicit HTTP/3 only adicione um cabeçalho X-Http3:

root@kitploit:~
GET /admin HTTP/1.1
Host: example.com
X-Http3: 1

No modo Always HTTP/3 where possible, qualquer tráfego será adaptado se a aplicação suportar HTTP/3

Verificar quais sites suportam HTTP/3

Se você quiser saber se vários hosts no seu histórico de proxy suportam HTTP/3, você pode selecioná-los e usar a opção de menu de contexto Check HTTP/3 Support que reporta no organizer.

Configurações

Settings -> Extensions -> HTTP/3 Adapter

SettingDefaultNotes
ModeExplicit HTTP/3 onlyAlterna entre os dois modos mencionados acima
Handshake timeout (ms)10000
Request timeout (ms)15000
Reuse connectionson
Log exchanges to OutputoffEscreve cada requisição e resposta adaptada no painel Output.
Show unsupported origins taboffVeja abaixo.
Strip Connection, Keep-Alive, Proxy-Connection, Transfer-Encoding, UpgradeonHTTP/3 proíbe esses cabeçalhos, desmarque para enviá-los deliberadamente.
Verify TLS certificatesoffCorresponde ao comportamento upstream do próprio Burp por padrão.

Aba Unsupported Origins

Esta aba mostrará quais hosts falharam no handshake HTTP/3 QUIC. Você pode limpar esta lista para tentar novamente se tiver uma conexão instável. A aba fica oculta por padrão, mas pode ser habilitada no painel de configurações.

Requisições kettled

Assim como no HTTP/2, requisições podem ser kettled.

Adicione um cabeçalho X-Kettled: 1 junto ao cabeçalho X-Http3: 1 e o bloco de cabeçalhos é enviado exatamente como escrito. Os nomes mantêm seu caso, nada é removido, Host não é dobrado em :authority, e estes escapes são decodificados primeiro:

EscapeByte
^~CR LF
^rCR
^nLF
^0NULL
^sspace
^xNNany byte, two hex digits
^^a literal ^
root@kitploit:~
POST /x HTTP/1.1
X-Http3: 1
X-Kettled: 1
:method: BREW
content-length: 10
foo: bar^~transfer-encoding:^schunked

0

hello

Limitações

  • Proxies upstream são ignorados.
  • Tráfego adaptado não aparece no Logger.
Baixar ferramenta