
Extensión de Burp Suite para detectar la vulnerabilidad CVE-2022-42889 (Text4Shell) mediante escaneo pasivo de solicitudes y respuestas HTTP.
Este proyecto está basado en log4j2burpscanner con modificaciones; se ha eliminado la función de escaneo activo, y se añadirá nuevamente si es necesario más adelante.
CVE-2022-42889
Enlace del entorno de pruebas:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
También puedes seguir la cuenta oficial de la página principal (only security) y responder text4shell para obtener la dirección de descarga del entorno de pruebas compilado.
Construcción del entorno de pruebas:
Accede al directorio y ejecuta:
docker run -p 85:8080 text4shell
Accede a http://<dirección IP>/text4shell/attack?search=111 para probar.
En la página del plugin se puede ver que la vulnerabilidad existe.
