
Scanner rapido a livello di socket per il rilevamento di CVE-2022-22536 nelle istanze SAP ICM o Web Dispatcher. Esegue test di request smuggling con un payload MPI-desync appositamente realizzato. Supporta la scansione batch di target IP:PORT tramite file di testo semplice.
Questo è uno scanner batch rapido a livello di socket per CVE-2022-22536, una vulnerabilità critica di request smuggling in SAP Internet Communication Manager (ICM) e SAP Web Dispatcher. Testa più host in parallelo per rilevare comportamenti di desincronizzazione del protocollo.
CVE-2022-22536 ha una valutazione CVSS 10.0 ed è nota per essere sfruttata in ambienti reali (lista CISA KEV).
Questo strumento aiuta a identificare i sistemi SAP potenzialmente vulnerabili esposti su HTTP o HTTPS.
tqdm] per la barra di avanzamentotqdmInstallazione:
pip install tqdm