
Schneller, socket-basierter Scanner zur Erkennung von CVE-2022-22536 in SAP ICM- oder Web Dispatcher-Instanzen. Führt Request-Smuggling-Tests mit einem präparierten MPI-desync-Payload durch. Unterstützt Batch-Scanning von IP:PORT-Zielen über reine Textdateien.
Dies ist ein schneller, socket-basierter Batch-Scanner für CVE-2022-22536, eine kritische Request-Smuggling-Sicherheitslücke in SAP Internet Communication Manager (ICM) und SAP Web Dispatcher. Es testet mehrere Hosts parallel auf Protokoll-Desynchronisierungsverhalten.
CVE-2022-22536 wird mit CVSS 10.0 bewertet und ist bekanntermaßen in freier Wildbahn ausgenutzt (CISA KEV-Liste).
Dieses Tool hilft, potenziell anfällige SAP-Systeme zu identifizieren, die über HTTP oder HTTPS exponiert sind.
tqdm] für die FortschrittsanzeigetqdmInstallation:
pip install tqdm