
Scanner rapide au niveau socket pour détecter CVE-2022-22536 sur les instances SAP ICM ou Web Dispatcher. Effectue des tests de contrebande de requêtes (request smuggling) avec une charge utile MPI-desync spécialement conçue. Prend en charge l'analyse par lots de cibles IP:PORT à partir de fichiers texte brut.
Il s'agit d'un scanner batch rapide de niveau socket pour CVE-2022-22536, une vulnérabilité critique de contrebande de requêtes dans SAP Internet Communication Manager (ICM) et SAP Web Dispatcher. Il teste plusieurs hôtes en parallèle pour détecter un comportement de désynchronisation de protocole.
CVE-2022-22536 est classé CVSS 10.0 et est connu pour être exploité dans la nature (liste CISA KEV).
Cet outil aide à identifier les systèmes SAP potentiellement vulnérables exposés via HTTP ou HTTPS.
tqdm] pour la barre de progressiontqdmInstallation :
pip install tqdm