
Text4Shell scanner for Burp Suite

Une description détaillée est disponible dans notre article de blog consacré à ce plugin.
Note sur les capacités de détection : ce plugin ne fera que fournir des payloads au scanner actif intégré. Ainsi, pour un compromis optimal entre couverture et performance, vous devrez configurer votre scan correctement – comme avec tout autre scan intégré ou fourni par une extension.
Si vous souhaitez scanner uniquement pour CVE-2022-42889 (et pas pour d'autres choses telles que XSS ou SQLi), ce plugin rend cela possible.
En suivant les instructions ci-dessous, le scanner n'effectuera des vérifications Text4Shell sur tous les points d'insertion que si la configuration de scan créée à la suite de ces instructions est utilisée.
Select from library dans l'onglet Scan configurationAudit checks - extensions only, intégré à Burp Suite Pro 2.xActiveScan++, Backslash powered scanning, Burp Bounty, etc.) afin que seul le scanner Text4Shell s'exécuteExécutez ./gradlew build et vous aurez le plugin prêt dans build/libs/burp-text4shell.jar
L'ensemble du projet est disponible sous la licence GNU General Public License v3.0, voir LICENSE.md.