
Scanner rápido, em nível de socket, para detectar CVE-2022-22536 em instâncias SAP ICM ou Web Dispatcher. Realiza testes de contrabando de requisições com um payload MPI-desync personalizado. Suporta varredura em lote de alvos IP:PORT através de arquivos de texto simples.
Este é um scanner rápido em lote de nível de socket para CVE-2022-22536, uma vulnerabilidade crítica de smuggling de requisições no SAP Internet Communication Manager (ICM) e SAP Web Dispatcher. Ele testa múltiplos hosts em paralelo para comportamento de dessincronização de protocolo.
CVE-2022-22536 é classificado como CVSS 10,0 e é conhecido por ser explorado ativamente (lista CISA KEV).
Esta ferramenta ajuda a identificar sistemas SAP potencialmente vulneráveis expostos sobre HTTP ou HTTPS.
tqdm] para barra de progressotqdmInstalação:
pip install tqdm