
CVE-2025-55182 भेद्यता पहचान पर आधारित burpsuite निष्क्रिय स्कैनिंग प्लगइन
CVE-2025-55182 भेद्यता पहचान पर आधारित burpsuite निष्क्रिय स्कैन प्लगइन, JDK 17 का उपयोग करता है
डिफ़ॉल्ट रूप से history स्कैन करता है / राइट-क्लिक करके सक्रिय स्कैन करता है, भेद्यता पहचान होने पर स्वचालित रूप से CVE-2025-55182 मॉड्यूल पर जाता है
स्कैन के दौरान, समान भेद्यता को बार-बार रिकॉर्ड करने से बचने के लिए, यह उपकरण होस्ट + पथ पर आधारित अद्वितीयता निर्धारण का उपयोग करता है:
होस्ट + पथ का उपयोग भेद्यता रिकॉर्ड के अद्वितीय पहचानकर्ता के रूप में किया जाता है
जब नई भेद्यता का अद्वितीय पहचानकर्ता पुराने रिकॉर्ड से मेल खाता है, तो नया रिकॉर्ड पुराने को ओवरराइट करता है
यह विभिन्न पैरामीटर या बार-बार स्कैन के कारण डेटा दोहराव को रोकता है
GET अनुरोध प्रसंस्करण स्वचालित रूप से POST अनुरोध में परिवर्तित होता है
मूल URL पथ और क्वेरी पैरामीटर बनाए रखता है
मूल अनुरोध संरचना नहीं बदलता
1. burpsuite_pro.jar को लाइब्रेरी के रूप में जोड़ें: burpsuite_pro.jar पर राइट-क्लिक करें → Add as Library
2. File → Project Structure → Libraries → + → burpsuite_pro.jar चुनें
3. JDK संस्करण 17 सेट करें
File → Project Structure → Project → Project SDK → JDK 17 चुनें, सुनिश्चित करें कि यह Burp / प्रोजेक्ट निर्भरताओं के साथ संगत है
संदर्भ परियोजना https://github.com/assetnote/react2shell-scanner