
ماسح سريع على مستوى المقبس للكشف عن CVE-2022-22536 في مثيلات SAP ICM أو Web Dispatcher. يقوم بإجراء اختبارات تهريب الطلبات باستخدام حمولة MPI-desync مصممة. يدعم المسح الجماعي لعناوين IP:PORT عبر ملفات نصية عادية.
هذا ماسح جماعي سريع على مستوى المقابس لـ CVE-2022-22536، وهي ثغرة تهريب طلبات حرجة في SAP Internet Communication Manager (ICM) و SAP Web Dispatcher. يختبر مضيفين متعددين بالتوازي للكشف عن سلوك عدم تزامن البروتوكول.
تم تصنيف CVE-2022-22536 بـ CVSS 10.0 ومن المعروف استغلالها في البرية (قائمة CISA KEV).
تساعد هذه الأداة في تحديد أنظمة SAP التي يحتمل أن تكون ضعيفة والمكشوفة عبر HTTP أو HTTPS.
tqdm] لشريط التقدمtqdmالتثبيت:
pip install tqdm