
Быстрый сканер на уровне сокетов для обнаружения CVE-2022-22536 в экземплярах SAP ICM или Web Dispatcher. Выполняет тесты на подделку запросов (request smuggling) с использованием специально созданной полезной нагрузки MPI-desync. Поддерживает пакетное сканирование целей в формате IP:PORT через файлы с обычным текстом.
Это быстрый пакетный сканер на уровне сокетов для CVE-2022-22536, критической уязвимости контрабанды запросов в SAP Internet Communication Manager (ICM) и SAP Web Dispatcher. Он проверяет несколько хостов параллельно на наличие десинхронизации протокола.
CVE-2022-22536 имеет рейтинг CVSS 10.0 и, как известно, эксплуатируется в реальных атаках (список CISA KEV).
Этот инструмент помогает выявить потенциально уязвимые системы SAP, доступные через HTTP или HTTPS.
tqdm] для индикатора прогрессаtqdmУстановка:
pip install tqdm