
Text4Shell scanner para Burp Suite

Uma descrição detalhada pode ser encontrada na nossa postagem no blog sobre este plugin.
Nota sobre as capacidades de detecção: este plugin apenas fornecerá payloads ao scanner ativo integrado; portanto, para uma cobertura ideal em relação ao desempenho, você precisará configurar sua varredura adequadamente – assim como com qualquer outra varredura integrada ou fornecida por extensão.
Se você deseja varrer apenas em busca da CVE-2022-42889 (e não de outras coisas, como XSS ou SQLi), este plugin torna isso possível.
Seguindo as instruções abaixo, o scanner realizará apenas verificações Text4Shell em todos os pontos de inserção se a configuração de varredura criada como resultado for usada.
Select from library na aba Scan configurationAudit checks - extensions only, que está integrado ao Burp Suite Pro 2.xExecute ./gradlew build e você terá o plugin pronto em build/libs/burp-text4shell.jar
Todo o projeto está disponível sob a GNU General Public License v3.0, consulte LICENSE.md.