Skip to content

Latest commit

 

History

History
171 lines (116 loc) · 5.67 KB

File metadata and controls

171 lines (116 loc) · 5.67 KB

Burp suite 拡張 FakeDnsServerExtension

Language/English

このツールは、PortSwigger社の製品であるBurp Suiteの拡張になります。 Burp Pro/Communityに対応しています。

概要

この拡張はDNS偽装サーバを目的としたツールです。

最新版について

メインのリポジトリ(main)には開発中のコードが含まれている場合があります。 安定したリリース版は、以下よりダウンロードしてください。

利用するバージョンは以下のものをご利用ください

  • Burp suite v2023.1.2 より後のバージョン

利用方法

Burp suite の Extension は以下の手順で読み込めます。

  1. [Extensions]タブの[add]をクリック
  2. [Select file ...]をクリックし、FakeDnsServerExtension.jar を選択する。
  3. 「Next」をクリックし、エラーがでてないことを確認後、「Close」にてダイヤログを閉じる。

Fake Dns タブ

Burp SuiteにFakeDnsServerExtensionタブが追加されます。

ReDoSDetector Tab Scan

[Start] ボタン:
押下するとDNSスプーフィングが開始されます。停止するにはもう一度押してください。
Bind Intarface:
バインドインタフェースを指定します。
Fake IP:
偽装IP(IPv4およびIPv6)を指定します。
Name servers:
ネームサーバを指定します。
(例) 8.8.8.8,8.8.8.4
[resolv burp hosts] チェックボックス:
この設定を有効にすると、ホスト名の解決はBurp Suiteのhosts設定に基づいて行われます。デフォルトでは、この設定は有効になっています。
[resolv burp hosts] チェックボックス:
この設定を有効にすると、ホスト名の解決はBurp Suiteのhosts設定に基づいて行われます。デフォルトでは、この設定は有効になっています。
Fake domains:
偽装ずるドメインを指定します。
[Paste domains] ボタン:
クリップボードからカンマ区切りもしくは改行区切りのドメインを追加します。
[Add All] ボタン:
複数行のドメインを追加します。
[Add] ボタン:
ドメインを追加します。
[Edit] ボタン:
選択したドメインを編集します。
[Remove] ボタン:
選択ドメインを削除します。
[Remove] ボタン:
全てのドメインを削除します。

ログ

[Extensions] -> [Output]:
DNS解決のログなどを含む正常メッセージを出力します。
[Extensions] -> [Error]:
Exceptionのログなどを含むエラーメッセージを出力します。

CLI オプション

コマンドラインで起動するCLIモードが存在します。

java -jar FakeDnsServerExtension.jar -h

Usage: java -jar FakeDnsServerExtension.jar [option] [-i, --interface <interface>] [--fakeip <fakeip>] [--fakeipv6 <fakeip>] [--fakedomains <FakeDomains>] [--nameservers <NameServers>] [-p, --port <dnPport>]
[option]
        -h, --help - help show
        -v, --version - version show
        -gui - GUI Mode
[command]
        -i, --interface <interface> - Specify the interface IP address.
        --fakeip <fakeip> - Specify the IPv4 address to spoof
        --fakeipv6 <fakeip> - Specify the IPv6 address to spoof
        --fakedomains <FakeDomains> - Specify the domain to spoof
        --nameservers <NameServers>  - Specify the name server
        --p, -port <dnsPort> - Specify the DNS port
        --disable-system-hosts - Disable DNS name resolution using the system hosts file

[コマンド(例)]

java -jar FakeDnsServerExtension.jar -i 192.168.137.1 --fakeip  192.168.137.1 --fakedomains www.example.com,www.example.jp

CAUTION:

コマンドラインモード時は、resolv burp hosts は常に無効です。

GUI オプション

Burp Suite不要のスタンドアローンで起動するGUIモードが存在します。

java -jar FakeDnsServerExtension.jar -gui

ビルド

gradlew release

実行環境

.Java

.Burp suite

開発環境

必須ライブラリ

ビルドには別途 BurpExtensionCommons のライブラリを必要とします。

利用ライブラリ

以下のバージョンで動作確認しています。

  • Burp suite v2026.3.3

注意事項

このツールは、私個人が勝手に開発したもので、PortSwigger社は一切関係ありません。本ツールを使用したことによる不具合等についてPortSwiggerに問い合わせないようお願いします。