
CVE-2025-55182 취약점 탐지를 기반으로 한 burpsuite 수동 스캔 플러그인
CVE-2025-55182 취약점 탐지를 위한 Burp Suite 수동 스캔 플러그인, JDK 17 사용
기본적으로 history 스캔 / 우클릭 능동 스캔, 취약점 식별 시 자동으로 CVE-2025-55182 모듈로 이동
스캔 과정에서 동일한 취약점이 중복 기록되는 것을 방지하기 위해, 본 도구는 host + path 기반의 고유성 판단을 사용합니다:
host + path를 취약점 기록의 고유 식별자로 사용
새로운 취약점과 기존 기록의 고유 식별자가 동일하면 새 기록이 기존 기록을 덮어씀
매개변수 차이 또는 중복 스캔으로 인한 데이터 중복 방지
GET 요청 처리를 자동으로 POST 요청으로 변환
원래 URL 경로와 Query 매개변수 유지
원래 요청 구조 변경하지 않음
1. burpsuite_pro.jar를 라이브러리로 추가, burpsuite_pro.jar 우클릭 → Add as Library
2. File → Project Structure → Libraries → + → burpsuite_pro.jar 선택
3. JDK 버전을 17로 설정
File → Project Structure → Project → Project SDK → JDK 17 선택, Burp / 프로젝트 종속성과 호환성 유지 확인