
Plugin de scan passif pour burpsuite basé sur la détection de la vulnérabilité CVE-2025-55182
Plugin de scan passif BurpSuite basé sur la détection de la vulnérabilité CVE-2025-55182, utilisant JDK 17
Scan par défaut de l'historique / Scan actif par clic droit, la détection d'une vulnérabilité bascule automatiquement vers le module CVE-2025-55182
Pendant l'analyse, pour éviter d'enregistrer plusieurs fois la même vulnérabilité, cet outil utilise une vérification d'unicité basée sur host + path :
使用 host + path 作为漏洞记录的唯一标识
当新漏洞与旧记录的唯一标识相同,新记录会覆盖旧记录
防止因参数不同或重复扫描导致的数据重复
GET 请求处理自动转换为 POST 请求
保留原始 URL 路径与 Query 参数
不改变原始请求结构
1. 添加 burpsuite_pro.jar 为 Library,右键 burpsuite_pro.jar → Add as Library
2.File → Project Structure → Libraries → + → 选择 burpsuite_pro.jar
3. 设置 JDK 版本为 17
File → Project Structure → Project → Project SDK → 选择 JDK 17,确保与 Burp / 项目依赖保持兼容
Projet de référence https://github.com/assetnote/react2shell-scanner