
HTTPリクエストとレスポンスのパッシブスキャンを介してCVE-2022-42889(Text4Shell)の脆弱性を検出するBurp Suite拡張機能。
本プロジェクトはlog4j2burpscanner をベースに改変したもので、アクティブスキャン機能を削除しました。必要になったら後で追加します。
CVE2022-42889
演習環境のリンクは以下のとおりです:
https://github.com/karthikuj/cve-2022-42889-text4shell-docker.git
また、ホームページの公式アカウント(only security)をフォローし、text4shell と返信すると、コンパイル済みの演習環境のダウンロードURLを取得できます。
演習環境の構築:
ディレクトリに移動し、以下を実行します
docker run -p 85:8080 text4shell
http://ip地址/text4shell/attack?search=111 にアクセスするだけでOKです。
プラグインページで脆弱性の存在を確認できます。
