
Text4Shell स्कैनर Burp Suite के लिए

विस्तृत विवरण इस प्लगइन के बारे में हमारे ब्लॉग पोस्ट में पाया जा सकता है।
पहचान क्षमताओं के बारे में नोट: यह प्लगइन केवल बिल्ट-इन एक्टिव स्कैनर को पेलोड प्रदान करेगा, इसलिए इष्टतम कवरेज बनाम प्रदर्शन के लिए, आपको अपने स्कैन को ठीक से कॉन्फ़िगर करना होगा – ठीक वैसे ही जैसे किसी अन्य बिल्ट-इन या एक्सटेंशन-प्रदान स्कैन के साथ होता है।
यदि आप केवल CVE-2022-42889 के लिए स्कैन करना चाहते हैं (और XSS या SQLi जैसी अन्य चीज़ों के लिए नहीं), तो यह प्लगइन इसे संभव बनाता है।
नीचे दिए गए निर्देशों का पालन करने पर, स्कैनर सभी इंसर्शन पॉइंट्स पर केवल Text4Shell जाँच करेगा, बशर्ते परिणामस्वरूप बनाई गई स्कैन कॉन्फ़िगरेशन का उपयोग किया जाए।
Scan configuration टैब पर Select from library पर क्लिक करेंAudit checks - extensions only चुनें, जो Burp Suite Pro 2.x में निर्मित है./gradlew build चलाएँ और आपके पास प्लगइन build/libs/burp-text4shell.jar में तैयार हो जाएगा।
पूरा प्रोजेक्ट GNU General Public License v3.0 के अंतर्गत उपलब्ध है, देखें LICENSE.md।