Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HTTP3-Adapter — Расширение Burp Suite, которое перехватывает запросы и отправляет их по HTTP/3, преобразуя ответы обратно для Burp, с поддержкой kettled-запросов и проверок поддержки HTTP/3. | Kitploit
Инструменты/GitHubGitHub/t0xodile-swig/http3-adapter
Веб-прокси и перехватТестирование безопасности APIВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеУтилиты и фреймворки
GitHubt0xodile-swig/http3-adapter

HTTP3-Adapter

Расширение Burp Suite, которое перехватывает запросы и отправляет их по HTTP/3, преобразуя ответы обратно для Burp, с поддержкой kettled-запросов и проверок поддержки HTTP/3.

Репозиторий
1347 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HTTP/3-Adapter

Расширение для Burp Suite, отправляющее запросы по HTTP/3.

Burp не поддерживает HTTP/3 нативно. Это расширение реализует стек HTTP/3, перехватывает все запросы, преобразует и отправляет их по HTTP/3, а затем преобразует ответ обратно в версию HTTP, понятную Burp.

Установка

Доступно в BAPP Store.

Соберите самостоятельно:

root@kitploit:~
./gradlew jar     # -> build/libs/HTTP3-Adapter-0.0.1.jar

Отправка запроса по HTTP/3

В режиме Explicit HTTP/3 only добавьте заголовок X-Http3:

root@kitploit:~
GET /admin HTTP/1.1
Host: example.com
X-Http3: 1

В режиме Always HTTP/3 where possible любой трафик будет адаптирован, если приложение поддерживает HTTP/3

Проверка поддержки HTTP/3 сайтами

Если вы хотите узнать, поддерживают ли несколько хостов из истории прокси HTTP/3, вы можете выбрать их и использовать опцию контекстного меню Check HTTP/3 Support, которая выводит отчёт в organizer.

Настройки

Settings -> Extensions -> HTTP/3 Adapter

SettingDefaultNotes
ModeExplicit HTTP/3 onlyПереключение между двумя режимами, упомянутыми выше
Handshake timeout (ms)10000
Request timeout (ms)15000
Reuse connectionson
Log exchanges to OutputoffЗаписывает каждый адаптированный запрос и ответ на панель Output.
Show unsupported origins taboffСм. ниже.
Strip Connection, Keep-Alive, Proxy-Connection, Transfer-Encoding, UpgradeonHTTP/3 запрещает эти заголовки; снимите флажок, чтобы отправлять их намеренно.
Verify TLS certificatesoffПо умолчанию соответствует поведению самого Burp при обращении к upstream.

Вкладка Unsupported Origins

Эта вкладка показывает, какие хосты не прошли QUIC-рукопожатие HTTP/3. Вы можете очистить этот список, чтобы повторить попытку при нестабильном соединении. Вкладка скрыта по умолчанию, но её можно включить на панели настроек.

Kettled-запросы

Как и в HTTP/2, запросы могут быть kettled.

Добавьте заголовок X-Kettled: 1 вместе с заголовком X-Http3: 1, и блок заголовков будет отправлен точно как написано. Имена сохраняют регистр, ничего не удаляется, Host не сворачивается в :authority, а следующие escape-последовательности декодируются первыми:

EscapeБайт
^~CR LF
^rCR
^nLF
^0NULL
^sпробел
^xNNлюбой байт, две шестнадцатеричные цифры
^^литеральный ^
root@kitploit:~
POST /x HTTP/1.1
X-Http3: 1
X-Kettled: 1
:method: BREW
content-length: 10
foo: bar^~transfer-encoding:^schunked

0

hello

Ограничения

  • Upstream-прокси обходятся.
  • Адаптированный трафик не отображается в Logger.
Скачать инструмент