Skip to content

Repository files navigation

Digest Auth Extension

Burp Suite 用の拡張機能です。HTTP Digest 認証(RFC 2617 / RFC 7616)が必要なホストに対して、認証を自動的に行います。

機能

  • 401 レスポンスの WWW-Authenticate: Digest チャレンジを検知し、以後のリクエストに Authorization: Digest ヘッダーを自動付与
  • ホスト単位で認証情報(ユーザー名・パスワード)を複数登録可能
  • ホストパターンに *(全ホスト)や *.example.com(サブドメイン一致)などのワイルドカードをサポート
  • Suite タブ「Digest Auth」から認証情報の追加・編集・削除・有効/無効切り替えが可能
  • 設定は Burp の Preferences に保存され、再起動後も保持される
  • MD5 / SHA-256 系アルゴリズムおよび -sess バリアント、qop=auth に対応

ビルド

./gradlew jar

生成された JAR は build/libs/(shadowJar 出力は release/)に作成されます。

Burp への読み込み

  1. ./gradlew jar でビルド
  2. Burp の Extensions > Installed > Add から JAR ファイルを選択
  3. 開発中は Loaded チェックボックスを Ctrl/⌘ + クリックすると素早く再読み込みできる

使い方

  1. 「Digest Auth」タブを開く
  2. 「Add」で対象ホスト・ユーザー名・パスワードを登録
  3. 「Enable Digest Authentication」がオンになっていることを確認
  4. 登録したホストへのリクエストで 401 が返ると、拡張機能が自動的に認証を行いリトライする

構成

ファイル 役割
DigestAutExtension.java エントリーポイント。拡張機能の初期化
DigestAuthHandler.java HTTP ハンドラー。チャレンジの検知と Authorization ヘッダーの生成
DigestAuthStore.java 認証情報の保持・永続化
DigestAuthEntry.java 1件分の認証情報(ホスト・ユーザー名・パスワード・有効/無効)
DigestAuthTab.java 設定用 GUI(Suite タブ)

要件

  • Java 21
  • Montoya API 2026.7

About

No description or website provided.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages