Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-58231 — أداة كشف غير تخريبية والتحقق من الشروط المسبقة لثغرة CVE-2026-58231، تقوم بفحص نقاط نهاية SAP Commerce Cloud Data Hub وعملاء OAuth الافتراضيين وحدود التفويض. | Kitploit
أدوات/GitHubGitHub/wildandeveloper/cve-2026-58231
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقالمصادقةأمن واجهات برمجة التطبيقات
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

أداة كشف غير تخريبية والتحقق من الشروط المسبقة لثغرة CVE-2026-58231، تقوم بفحص نقاط نهاية SAP Commerce Cloud Data Hub وعملاء OAuth الافتراضيين وحدود التفويض.

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سكربت الكشف عن CVE-2026-58231

أداة للكشف والتحقق من الشروط المسبقة لـ CVE-2026-58231 — تفويض غير سليم في مكوّن Data Hub Adapter في SAP Commerce Cloud (CVSS 10.0).

ينفّذ السكربت فحوصات غير تدميرية فقط، ولا يتضمّن أو ينفّذ أي حمولة حقن أكواد.

خلفية

يسمح CVE-2026-58231 لمهاجم عن بُعد غير مصادَق باستغلال عميل مصادقة افتراضي وإرسال مدخلات مُصمّمة بعناية إلى دوال غير محكمة التحقق في Data Hub Adapter، مما قد يؤدي إلى تنفيذ أكواد تعسفي.

تنزيل الأداة
الحقلالقيمة
المنتجSAP Commerce Cloud — Data Hub Adapter
الفروع المتأثرةCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
الإصدارات المُصحَّحة2211.55, 2211-jdk21.17
CWECWE-94 (حقن الأكواد)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
نشرة البائعملاحظة أمان SAP 3771065

الفحوصات المُنجزة

  1. استكشاف بصمة Commerce — تحدّد أسطح SAP Commerce Cloud (/hac/, /backoffice/, خادم تفويض Spring OAuth).
  2. مدى تعرّض المحوّل — يستكشف مسارات /datahubadapter/* لتحديد ما إذا كانت واجهة الاستيراد قابلة للوصول.
  3. عميل المصادقة الافتراضي — يختبر ما إذا كان عميل OAuth الافتراضي القديم لا يزال قادرًا على المصادقة لدى خادم التفويض. هذا هو الشرط المسبق الموثّق لاستغلال CVE-2026-58231.
  4. مقارنة حدود التفويض — يقارن استجابة نقطة نهاية الاستيراد لطلب مجهول مقابل رمز عميل افتراضي صالح، لتمييز التفويض المُفعَّل عن غير المُفعَّل.

الأحكام

الحكمالمعنى
PASSفحص سلبي — عنصر التحكم موجود / السطح غائب
INFOمعلومات بصمة محايدة
WARNسطح المحوّل مكشوف، السلوك غير حاسم
HIGHرمز العميل الافتراضي مقبول بينما يُرفض الطلب المجهول
CRITتحقّقت الشروط المسبقة الموثّقة للاستغلال

الأحكام محافظة عمدًا: النتيجة الإيجابية تؤكد الشروط المسبقة الموصوفة في النشرة، وليس الاختراق الكامل. يتطلب تأكيد الأثر الشامل سير عمل مقارنة التصحيحات من البائع (ملاحظة SAP 3771065، قارن datahubadapter 2211.54 مقابل 2211.55).

المتطلبات

root@kitploit:~
pip install requests

Python 3.8+

الاستخدام

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

الخيارات

العلامةالوصف
--i-am-authorizedمطلوب. يؤكد الحصول على تفويض قانوني لاختبار الهدف.
--timeoutمهلة كل طلب بالثواني (الافتراضي: 10).
--delayالتأخير بين الطلبات بالثواني (الافتراضي: 0.4).
--jsonكتابة النتائج المنظّمة إلى ملف.

مثال على المخرجات

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

مرجع المعالجة

  • طبّق ملاحظة أمان SAP 3771065 وأعد النشر على 2211.55 / 2211-jdk21.17 أو أحدث.
  • حتى يتم التصحيح، قيّد /datahubadapter/import/** على عناوين Data Hub الموثوقة عبر IP Filter Set.
  • راجع سجلات الوصول بحثًا عن طلبات غير مصادَقة إلى نقطة نهاية الاستيراد.

إخلاء المسؤولية

تُقدَّم هذه الأداة لأغراض اختبار الأمان المصرّح به وإدارة الثغرات القانونية فقط.

باستخدامك هذا البرنامج فأنت تقرّ وتضمن أن:

  • أنك تملك الأنظمة التي يتم اختبارها، أو أنك تحمل تفويضًا كتابيًا صريحًا (خطاب تفويض، قواعد اشتباك، أو نطاق برنامج مكافآت الثغرات) يسمح باختبار الهدف.
  • أن استخدامك يتوافق مع جميع القوانين المحلية والوطنية والدولية المعمول بها، بما في ذلك على سبيل المثال لا الحصر تشريعات الاحتيال وإساءة الاستخدام الحاسوبي (مثل UU ITE رقم 1/2024، وCISA/CFAA الأمريكية، وقانون إساءة استخدام الحواسيب البريطاني).
  • أنك لن تستخدم هذه الأداة للوصول إلى بيانات أي نظام أو تعطيلها أو تسريبها دون إذن.

ينفّذ السكربت طلبات شبكة غير تدميرية فقط، ولا يتضمّن أي حمولة استغلال. ومع ذلك، فإن المسح غير المصرّح به للبنية التحتية لطرف ثالث يُعد غير قانوني بغض النظر عن نية الأداة.

لا يوجد ضمان. يُوزَّع هذا البرنامج بموجب رخصة MIT "كما هو" (AS IS)، دون أي ضمان من أي نوع. لا يتحمّل المؤلف أي مسؤولية عن الأضرار أو العواقب القانونية أو إساءة الاستخدام الناتجة عن استخدامه. يتحمّل المستخدمون المسؤولية الكاملة عن أفعالهم.

المراجع

  • ملاحظة أمان SAP 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999