TongWebEJB-Burp 插件

April 26, 2026 · View on GitHub

一款针对 TongWeb 应用服务器 EJB 反序列化漏洞的 Burp 被动扫描插件

Java Burp Suite License


📖 简介

TongWebEJB-Burp 是一款 Burp Suite 被动扫描插件,在正常浏览流量的同时自动对经过代理的目标进行 TongWeb EJB 反序列化漏洞探测,无需手动操作,发现漏洞后自动记录结果。


🚀 使用方法

  1. 在 Burp Suite 中导入插件 JAR 文件
    • ExtensionsAdd → 选择 TongWebEJB-Burp.jar
  2. 开启 Burp 代理,正常访问目标系统
  3. 插件自动在后台对经过的 Host 进行漏洞检测
  4. 检测结果在 TongWeb扫描 Tab 中查看

📸 截图

image

⚠️ 免责声明

本工具仅供安全研究与授权测试使用,请勿用于非法用途。使用本工具造成的任何后果由使用者自行承担。