
SAP ICM または Web Dispatcher インスタンスの CVE-2022-22536 を検出するための高速なソケットレベルスキャナです。巧妙に細工された MPI-desync ペイロードを使用してリクエストスマグリングテストを実行します。プレーンテキストファイルを介した IP:PORT ターゲットのバッチスキャンをサポートしています。
これは、SAP Internet Communication Manager (ICM) および SAP Web Dispatcher に存在する重大なリクエストスマグリング脆弱性 CVE-2022-22536 用の、高速なソケットレベルバッチスキャナです。プロトコル非同期化の挙動を、複数のホストに対して並列にテストします。
CVE-2022-22536 は CVSS 10.0 と評価され、実際の悪用が確認されています(CISA KEV リスト)。
このツールは、HTTP または HTTPS で公開されている潜在的に脆弱な SAP システムの特定に役立ちます。
tqdm] 以外に外部依存関係はありませんtqdmインストール:
pip install tqdm