
Burpsuite passives Scan-Plugin basierend auf der Erkennung der Schwachstelle CVE-2025-55182
Burpsuite passiver Scan-Plugin basierend auf der Erkennung von CVE-2025-55182, Verwendung von JDK 17
Standardmäßig wird der History / das Rechtsklick-Aktivscannen durchsucht. Wenn eine Schwachstelle erkannt wird, wechselt das Plugin automatisch in das Modul CVE-2025-55182
Um während des Scans doppelte Einträge derselben Schwachstelle zu vermeiden, verwendet dieses Tool eine Eindeutigkeitsprüfung basierend auf host + path:
Verwendung von host + path als eindeutigem Identifikator für Schwachstelleneinträge
Wenn der eindeutige Identifikator eines neuen Eintrags mit dem eines alten übereinstimmt, überschreibt der neue den alten
Verhindert Datenwiederholungen durch unterschiedliche Parameter oder wiederholte Scans
GET-Anfragen werden automatisch in POST-Anfragen umgewandelt
Der ursprüngliche URL-Pfad und die Query-Parameter bleiben erhalten
Die ursprüngliche Anfragestruktur wird nicht verändert
1. Fügen Sie burpsuite_pro.jar als Bibliothek hinzu: Rechtsklick auf burpsuite_pro.jar → Add as Library
2. File → Project Structure → Libraries → + → wählen Sie burpsuite_pro.jar
3. Stellen Sie die JDK-Version auf 17 ein
File → Project Structure → Project → Project SDK → wählen Sie JDK 17, um die Kompatibilität mit Burp / Projektabhängigkeiten sicherzustellen
Referenzprojekt https://github.com/assetnote/react2shell-scanner