
Text4Shell scanner for Burp Suite

Eine ausführliche Beschreibung finden Sie in unserem Blogbeitrag über dieses Plugin.
Hinweis zu den Erkennungsmöglichkeiten: Dieses Plugin versorgt den integrierten aktiven Scanner lediglich mit Payloads. Für eine optimale Abdeckung im Verhältnis zur Leistung müssen Sie Ihren Scan daher richtig konfigurieren – genau wie bei jedem anderen integrierten oder durch Erweiterungen bereitgestellten Scan.
Wenn Sie nur nach CVE-2022-42889 suchen möchten (und nicht nach anderen Dingen wie XSS oder SQLi), ermöglicht Ihnen dieses Plugin genau das.
Wenn Sie die folgenden Anweisungen befolgen, führt der Scanner nur Text4Shell-Prüfungen an allen Einfügepunkten durch, sofern die dabei erstellte Scan-Konfiguration verwendet wird.
Select from library auf dem Tab Scan configurationAudit checks - extensions only, das in Burp Suite Pro 2.x integriert istFühren Sie ./gradlew build aus, und Sie haben das Plugin fertig in
build/libs/burp-text4shell.jar
Das gesamte Projekt ist unter der GNU General Public License v3.0 verfügbar,
siehe LICENSE.md.