
Text4Shell scanner for Burp Suite

詳細な説明は このプラグインに関するブログ記事 にあります。
検出能力に関する注意: このプラグインは組み込みの アクティブスキャナにペイロードを提供するだけです。したがって、最適な検出範囲とパフォーマンスの バランスを保つには、他の組み込みスキャナや拡張機能によるスキャンと同様に、 スキャンを適切に構成する必要があります。
CVE-2022-42889 のみをスキャンしたい場合(他の XSS や SQLi などは対象にしない場合)、 このプラグインで実現できます。
以下の手順に従うと、結果として作成されたスキャン構成が使用される場合、 スキャナはすべての挿入ポイントで Text4Shell チェックのみを実行します。
Scan configuration タブで Select from library をクリックします。Audit checks - extensions only を選択します。./gradlew build を実行すると、プラグインが
build/libs/burp-text4shell.jar に生成されます。
プロジェクト全体は GNU General Public License v3.0 の下で利用できます。
LICENSE.md を参照してください。