Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
burp-text4shell — Text4Shell scanner for Burp Suite | Kitploit
Outils/GitHubGitHub/silentsignal/burp-text4shell
Vulnerability ScannersWeb Vulnerability ScannersVulnerability AnalysisWeb Security
GitHubsilentsignal/burp-text4shell

burp-text4shell

Text4Shell scanner for Burp Suite

Voir le dépôt
19023il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Text4Shell scanner for Burp Suite

screenshot

Une description détaillée est disponible dans notre article de blog consacré à ce plugin.

Note sur les capacités de détection : ce plugin ne fera que fournir des payloads au scanner actif intégré. Ainsi, pour un compromis optimal entre couverture et performance, vous devrez configurer votre scan correctement – comme avec tout autre scan intégré ou fourni par une extension.

Scan pour un seul problème

Si vous souhaitez scanner uniquement pour CVE-2022-42889 (et pas pour d'autres choses telles que XSS ou SQLi), ce plugin rend cela possible.

En suivant les instructions ci-dessous, le scanner n'effectuera des vérifications Text4Shell sur tous les points d'insertion que si la configuration de scan créée à la suite de ces instructions est utilisée.

  1. Lors de la création d'un nouveau scan, cliquez sur Select from library dans l'onglet Scan configuration
  2. Choisissez Audit checks - extensions only, intégré à Burp Suite Pro 2.x
  3. Désactivez toute autre extension (le cas échéant) ayant un contrôle de scan actif enregistré (comme ActiveScan++, Backslash powered scanning, Burp Bounty, etc.) afin que seul le scanner Text4Shell s'exécute

Compilation

Exécutez ./gradlew build et vous aurez le plugin prêt dans build/libs/burp-text4shell.jar

Licence

L'ensemble du projet est disponible sous la licence GNU General Public License v3.0, voir LICENSE.md.

Télécharger l’outil