
Plugin di scansione passiva per Burp Suite basato sul rilevamento della vulnerabilità CVE-2025-55182
Plug-in di scansione passiva Burp Suite per rilevamento della vulnerabilità CVE-2025-55182, utilizza JDK 17
Scansione predefinita della cronologia / scansione attiva con clic destro, quando viene identificata una vulnerabilità, passa automaticamente al modulo CVE-2025-55182
Durante la scansione, per evitare di registrare vulnerabilità duplicate, questo strumento utilizza un controllo di unicità basato su host + path:
使用 host + path 作为漏洞记录的唯一标识
当新漏洞与旧记录的唯一标识相同,新记录会覆盖旧记录
防止因参数不同或重复扫描导致的数据重复
GET 请求处理自动转换为 POST 请求
保留原始 URL 路径与 Query 参数
不改变原始请求结构
1. 添加 burpsuite_pro.jar 为 Library,右键 burpsuite_pro.jar → Add as Library
2.File → Project Structure → Libraries → + → 选择 burpsuite_pro.jar
3. 设置 JDK 版本为 17
File → Project Structure → Project → Project SDK → 选择 JDK 17,确保与 Burp / 项目依赖保持兼容
Progetto di riferimento https://github.com/assetnote/react2shell-scanner