Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
burp-text4shell — Text4Shell 扫描器,适用于 Burp Suite | Kitploit
工具/GitHubGitHub/silentsignal/burp-text4shell
漏洞扫描器Web漏洞扫描器漏洞分析Web安全
GitHubsilentsignal/burp-text4shell

burp-text4shell

Text4Shell 扫描器,适用于 Burp Suite

查看仓库网站
19023173年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

用于 Burp Suite 的 Text4Shell 扫描器

screenshot

详细说明请参阅我们关于此插件的博客文章。

关于检测能力的说明:该插件只会为内置的主动扫描器提供有效载荷,因此,要获得最佳的覆盖率与性能平衡,您必须正确配置扫描——这与任何其他内置或扩展提供的扫描并无不同。

单问题扫描

如果您只想扫描 CVE-2022-42889(而不扫描 XSS 或 SQLi 等其他内容),该插件即可实现。

按照以下说明操作后,只要使用由此生成的扫描配置,扫描器就只会在所有插入点上执行 Text4Shell 检查。

  1. 创建新扫描时,在 Scan configuration 选项卡上点击 Select from library
  2. 选择 Burp Suite Pro 2.x 内置的 Audit checks - extensions only
  3. 禁用所有其他已注册主动扫描检查的扩展(如有),例如 ActiveScan++、Backslash powered scanning、Burp Bounty 等,以便仅运行 Text4Shell 扫描器

构建

执行 ./gradlew build,插件就会生成在 build/libs/burp-text4shell.jar 中。

许可证

整个项目基于 GNU General Public License v3.0 发布,参见 LICENSE.md。

下载工具