TongWebEJB-Burp 插件
April 26, 2026 · View on GitHub
一款针对 TongWeb 应用服务器 EJB 反序列化漏洞的 Burp 被动扫描插件
📖 简介
TongWebEJB-Burp 是一款 Burp Suite 被动扫描插件,在正常浏览流量的同时自动对经过代理的目标进行 TongWeb EJB 反序列化漏洞探测,无需手动操作,发现漏洞后自动记录结果。
🚀 使用方法
- 在 Burp Suite 中导入插件 JAR 文件
Extensions→Add→ 选择TongWebEJB-Burp.jar
- 开启 Burp 代理,正常访问目标系统
- 插件自动在后台对经过的 Host 进行漏洞检测
- 检测结果在 TongWeb扫描 Tab 中查看
📸 截图
⚠️ 免责声明
本工具仅供安全研究与授权测试使用,请勿用于非法用途。使用本工具造成的任何后果由使用者自行承担。