
Text4Shell scanner for Burp Suite

자세한 설명은 이 플러그인에 대한 블로그 게시물에서 확인할 수 있습니다.
탐지 기능에 대한 참고 사항: 이 플러그인은 내장 액티브 스캐너에 페이로드만 제공합니다. 따라서 최적의 적용 범위와 성능을 위해 다른 내장 또는 확장 프로그램 제공 스캔과 마찬가지로 스캔을 적절히 구성해야 합니다.
CVE-2022-42889에 대해서만 스캔하려면(XSS나 SQLi와 같은 다른 항목은 제외), 이 플러그인으로 가능합니다.
아래 지침을 따르면, 생성된 스캔 구성이 사용되는 경우 스캐너는 모든 삽입 지점에서 Text4Shell 검사만 수행합니다.
Scan configuration 탭에서 Select from library를 클릭하세요.Audit checks - extensions only를 선택하세요../gradlew build를 실행하면 플러그인이
build/libs/burp-text4shell.jar에 준비됩니다.
전체 프로젝트는 GNU General Public License v3.0에 따라 사용할 수 있습니다.
LICENSE.md를 참조하세요.