
Text4Shell-сканер для Burp Suite

Подробное описание можно найти в нашем блоге, посвящённом этому плагину.
Примечание о возможностях обнаружения: этот плагин лишь передаёт полезные нагрузки встроенному активному сканеру, поэтому для оптимального соотношения покрытия и производительности вам придётся правильно настроить сканирование — как и в случае с любым другим встроенным сканированием или сканированием, предоставляемым расширениями.
Если вы хотите сканировать только на CVE-2022-42889 (а не на другие вещи, такие как XSS или SQLi), этот плагин позволяет это сделать.
Следуя приведённым ниже инструкциям, сканер будет выполнять только проверки Text4Shell во всех точках вставки, если использовать созданную в результате конфигурацию сканирования.
Select from library на вкладке Scan configurationAudit checks - extensions only, встроенную в Burp Suite Pro 2.xВыполните ./gradlew build, и вы получите готовый плагин в
build/libs/burp-text4shell.jar
Весь проект доступен под лицензией GNU General Public License v3.0,
см. LICENSE.md.