
Escáner Text4Shell para Burp Suite

Puedes encontrar una descripción detallada en nuestra entrada de blog sobre este plugin.
Nota sobre las capacidades de detección: este plugin solo proporciona payloads al escáner activo integrado, por lo que, para una cobertura óptima frente al rendimiento, tendrás que configurar tu escaneo adecuadamente, al igual que con cualquier otro escaneo integrado o proporcionado por extensiones.
Si deseas escanear solo en busca de CVE-2022-42889 (y no de otras cosas como XSS o SQLi), este plugin lo hace posible.
Siguiendo las instrucciones a continuación, el escáner solo realizará comprobaciones de Text4Shell en todos los puntos de inserción si se utiliza la configuración de escaneo creada como resultado.
Select from library en la pestaña Scan configurationAudit checks - extensions only, que está integrado en Burp Suite Pro 2.xEjecuta ./gradlew build y tendrás el plugin listo en build/libs/burp-text4shell.jar
Todo el proyecto está disponible bajo la Licencia Pública General de GNU v3.0; consulta LICENSE.md.