Language/English
このツールは、PortSwigger社の製品であるBurp Suiteの拡張になります。 Burp Pro/Communityに対応しています。
この拡張はDNS偽装サーバを目的としたツールです。
メインのリポジトリ(main)には開発中のコードが含まれている場合があります。 安定したリリース版は、以下よりダウンロードしてください。
利用するバージョンは以下のものをご利用ください
- Burp suite v2023.1.2 より後のバージョン
Burp suite の Extension は以下の手順で読み込めます。
- [Extensions]タブの[add]をクリック
- [Select file ...]をクリックし、FakeDnsServerExtension.jar を選択する。
- 「Next」をクリックし、エラーがでてないことを確認後、「Close」にてダイヤログを閉じる。
Burp SuiteにFakeDnsServerExtensionタブが追加されます。
- [Start] ボタン:
- 押下するとDNSスプーフィングが開始されます。停止するにはもう一度押してください。
- Bind Intarface:
- バインドインタフェースを指定します。
- Fake IP:
- 偽装IP(IPv4およびIPv6)を指定します。
- Name servers:
- ネームサーバを指定します。
- (例) 8.8.8.8,8.8.8.4
- [resolv burp hosts] チェックボックス:
- この設定を有効にすると、ホスト名の解決はBurp Suiteのhosts設定に基づいて行われます。デフォルトでは、この設定は有効になっています。
- [resolv burp hosts] チェックボックス:
- この設定を有効にすると、ホスト名の解決はBurp Suiteのhosts設定に基づいて行われます。デフォルトでは、この設定は有効になっています。
- Fake domains:
- 偽装ずるドメインを指定します。
- [Paste domains] ボタン:
- クリップボードからカンマ区切りもしくは改行区切りのドメインを追加します。
- [Add All] ボタン:
- 複数行のドメインを追加します。
- [Add] ボタン:
- ドメインを追加します。
- [Edit] ボタン:
- 選択したドメインを編集します。
- [Remove] ボタン:
- 選択ドメインを削除します。
- [Remove] ボタン:
- 全てのドメインを削除します。
- [Extensions] -> [Output]:
- DNS解決のログなどを含む正常メッセージを出力します。
- [Extensions] -> [Error]:
- Exceptionのログなどを含むエラーメッセージを出力します。
コマンドラインで起動するCLIモードが存在します。
java -jar FakeDnsServerExtension.jar -h
Usage: java -jar FakeDnsServerExtension.jar [option] [-i, --interface <interface>] [--fakeip <fakeip>] [--fakeipv6 <fakeip>] [--fakedomains <FakeDomains>] [--nameservers <NameServers>] [-p, --port <dnPport>]
[option]
-h, --help - help show
-v, --version - version show
-gui - GUI Mode
[command]
-i, --interface <interface> - Specify the interface IP address.
--fakeip <fakeip> - Specify the IPv4 address to spoof
--fakeipv6 <fakeip> - Specify the IPv6 address to spoof
--fakedomains <FakeDomains> - Specify the domain to spoof
--nameservers <NameServers> - Specify the name server
--p, -port <dnsPort> - Specify the DNS port
--disable-system-hosts - Disable DNS name resolution using the system hosts file
[コマンド(例)]
java -jar FakeDnsServerExtension.jar -i 192.168.137.1 --fakeip 192.168.137.1 --fakedomains www.example.com,www.example.jp
コマンドラインモード時は、resolv burp hosts は常に無効です。
Burp Suite不要のスタンドアローンで起動するGUIモードが存在します。
java -jar FakeDnsServerExtension.jar -gui
gradlew release
.Java
- JRE (JDK) 21 (Open JDK is recommended) (https://openjdk.java.net/)
.Burp suite
- v2024.2.1.3 or higher (http://www.portswigger.net/burp/)
- NetBean 30 (https://netbeans.apache.org/)
- Gradle 9.6.1 (https://gradle.org/)
ビルドには別途 BurpExtensionCommons のライブラリを必要とします。
- BurpExtensionCommons v3.2.17 以上
-
google gson (https://github.com/google/gson)
- Apache License 2.0
- https://github.com/google/gson/blob/master/LICENSE
-
Universal Chardet for java (https://code.google.com/archive/p/juniversalchardet/)
-
dnsjava(https://github.com/dnsjava/dnsjava)
- BSD-3-Clause license
- https://github.com/dnsjava/dnsjava/blob/master/LICENSE
以下のバージョンで動作確認しています。
- Burp suite v2026.3.3
このツールは、私個人が勝手に開発したもので、PortSwigger社は一切関係ありません。本ツールを使用したことによる不具合等についてPortSwiggerに問い合わせないようお願いします。
