Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
burp-text4shell — Text4Shell-сканер для Burp Suite | Kitploit
Инструменты/GitHubGitHub/silentsignal/burp-text4shell
Сканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейВеб-безопасность
GitHubsilentsignal/burp-text4shell

burp-text4shell

Text4Shell-сканер для Burp Suite

Репозиторий
1902363 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Text4Shell scanner for Burp Suite

Скриншот

Подробное описание можно найти в нашем блоге, посвящённом этому плагину.

Примечание о возможностях обнаружения: этот плагин лишь передаёт полезные нагрузки встроенному активному сканеру, поэтому для оптимального соотношения покрытия и производительности вам придётся правильно настроить сканирование — как и в случае с любым другим встроенным сканированием или сканированием, предоставляемым расширениями.

Сканирование одной проблемы

Если вы хотите сканировать только на CVE-2022-42889 (а не на другие вещи, такие как XSS или SQLi), этот плагин позволяет это сделать.

Следуя приведённым ниже инструкциям, сканер будет выполнять только проверки Text4Shell во всех точках вставки, если использовать созданную в результате конфигурацию сканирования.

  1. При создании нового сканирования нажмите Select from library на вкладке Scan configuration
  2. Выберите конфигурацию Audit checks - extensions only, встроенную в Burp Suite Pro 2.x
  3. Отключите все остальные расширения (если применимо), у которых зарегистрирована активная проверка сканирования (например, ActiveScan++, Backslash powered scanning, Burp Bounty и т. д.), чтобы работал только сканер Text4Shell

Сборка

Выполните ./gradlew build, и вы получите готовый плагин в build/libs/burp-text4shell.jar

Лицензия

Весь проект доступен под лицензией GNU General Public License v3.0, см. LICENSE.md.

Скачать инструмент