Burp Suite 用の拡張機能です。HTTP Digest 認証(RFC 2617 / RFC 7616)が必要なホストに対して、認証を自動的に行います。
- 401 レスポンスの
WWW-Authenticate: Digestチャレンジを検知し、以後のリクエストにAuthorization: Digestヘッダーを自動付与 - ホスト単位で認証情報(ユーザー名・パスワード)を複数登録可能
- ホストパターンに
*(全ホスト)や*.example.com(サブドメイン一致)などのワイルドカードをサポート - Suite タブ「Digest Auth」から認証情報の追加・編集・削除・有効/無効切り替えが可能
- 設定は Burp の Preferences に保存され、再起動後も保持される
- MD5 / SHA-256 系アルゴリズムおよび
-sessバリアント、qop=authに対応
./gradlew jar生成された JAR は build/libs/(shadowJar 出力は release/)に作成されます。
./gradlew jarでビルド- Burp の Extensions > Installed > Add から JAR ファイルを選択
- 開発中は Loaded チェックボックスを Ctrl/⌘ + クリックすると素早く再読み込みできる
- 「Digest Auth」タブを開く
- 「Add」で対象ホスト・ユーザー名・パスワードを登録
- 「Enable Digest Authentication」がオンになっていることを確認
- 登録したホストへのリクエストで 401 が返ると、拡張機能が自動的に認証を行いリトライする
| ファイル | 役割 |
|---|---|
DigestAutExtension.java |
エントリーポイント。拡張機能の初期化 |
DigestAuthHandler.java |
HTTP ハンドラー。チャレンジの検知と Authorization ヘッダーの生成 |
DigestAuthStore.java |
認証情報の保持・永続化 |
DigestAuthEntry.java |
1件分の認証情報(ホスト・ユーザー名・パスワード・有効/無効) |
DigestAuthTab.java |
設定用 GUI(Suite タブ) |
- Java 21
- Montoya API 2026.7