
सैप ICM या Web Dispatcher इंस्टेंस में CVE-2022-22536 का पता लगाने के लिए तेज़, सॉकेट-स्तरीय स्कैनर। विशेष रूप से तैयार किए गए MPI-desync पेलोड के साथ request smuggling परीक्षण करता है। सादा पाठ फ़ाइलों के माध्यम से IP:PORT लक्ष्यों की बैच स्कैनिंग का समर्थन करता है।
यह CVE-2022-22536 के लिए एक तेज़, सॉकेट-स्तरीय बैच स्कैनर है, जो SAP Internet Communication Manager (ICM) और SAP Web Dispatcher में एक गंभीर अनुरोध तस्करी (request smuggling) भेद्यता है। यह प्रोटोकॉल डीसिंक्रोनाइज़ेशन व्यवहार के लिए कई होस्टों का समानांतर परीक्षण करता है।
CVE-2022-22536 को CVSS 10.0 रेटिंग दी गई है और यह वास्तविक दुनिया में शोषण के लिए जाना जाता है (CISA KEV सूची)।
यह उपकरण HTTP या HTTPS पर उजागर संभावित रूप से कमजोर SAP सिस्टम की पहचान करने में मदद करता है।
tqdm] को छोड़कर कोई बाहरी निर्भरता नहींtqdmइंस्टॉल करें:
pip install tqdm