
Text4Shell scanner for Burp Suite

Una descrizione dettagliata è disponibile nel nostro articolo del blog su questo plugin.
Nota sulle capacità di rilevamento: questo plugin fornirà solo payload allo scanner attivo integrato, quindi per un equilibrio ottimale tra copertura e prestazioni, dovrai configurare la scansione in modo appropriato – proprio come con qualsiasi altra scansione integrata o fornita da estensioni.
Se desideri eseguire la scansione solo per CVE-2022-42889 (e non altre cose come XSS o SQLi), questo plugin lo rende possibile.
Seguendo le istruzioni riportate di seguito, lo scanner eseguirà solo controlli Text4Shell su tutti i punti di inserimento se la configurazione di scansione creata di conseguenza viene utilizzata.
Select from library nella scheda Scan configurationAudit checks - extensions only che è integrato in Burp Suite Pro 2.xEsegui ./gradlew build e avrai il plugin pronto in
build/libs/burp-text4shell.jar
L'intero progetto è disponibile sotto la GNU General Public License v3.0,
vedi LICENSE.md.