
Пассивный сканирующий плагин Burpsuite на основе обнаружения уязвимости CVE-2025-55182
Пассивный сканирующий плагин Burp Suite для обнаружения уязвимости CVE-2025-55182, использует JDK 17
По умолчанию сканирование истории / активное сканирование по правому клику. При обнаружении уязвимости автоматически переходит в модуль CVE-2025-55182
В процессе сканирования, чтобы избежать повторной записи одинаковых уязвимостей, этот инструмент использует проверку уникальности на основе host + path:
使用 host + path 作为漏洞记录的唯一标识
当新漏洞与旧记录的唯一标识相同,新记录会覆盖旧记录
防止因参数不同或重复扫描导致的数据重复
GET 请求处理自动转换为 POST 请求
保留原始 URL 路径与 Query 参数
不改变原始请求结构
1. 添加 burpsuite_pro.jar 为 Library,右键 burpsuite_pro.jar → Add as Library
2.File → Project Structure → Libraries → + → 选择 burpsuite_pro.jar
3. 设置 JDK 版本为 17
File → Project Structure → Project → Project SDK → 选择 JDK 17,确保与 Burp / 项目依赖保持兼容
Справочный проект https://github.com/assetnote/react2shell-scanner