
빠른 소켓 수준 스캐너로, SAP ICM 또는 Web Dispatcher 인스턴스에서 CVE-2022-22536을 탐지합니다. 조작된 MPI-desync 페이로드를 사용하여 요청 밀반입 테스트를 수행합니다. 일반 텍스트 파일을 통해 IP:PORT 대상의 배치 스캔을 지원합니다.
이것은 CVE-2022-22536(SAP Internet Communication Manager (ICM) 및 SAP Web Dispatcher의 중요한 요청 밀반입 취약점)을 위한 빠른 소켓 수준 배치 스캐너입니다. 프로토콜 비동기화 동작을 위해 여러 호스트를 병렬로 테스트합니다.
CVE-2022-22536은 CVSS 10.0으로 평가되며, 야생에서 악용되는 것으로 알려져 있습니다 (CISA KEV 목록).
이 도구는 HTTP 또는 HTTPS를 통해 노출된 잠재적으로 취약한 SAP 시스템을 식별하는 데 도움을 줍니다.
tqdm] 외부 종속성 없음tqdm설치:
pip install tqdm