
أداة كشف غير تخريبية والتحقق من الشروط المسبقة لثغرة CVE-2026-58231، تقوم بفحص نقاط نهاية SAP Commerce Cloud Data Hub وعملاء OAuth الافتراضيين وحدود التفويض.
أداة للكشف والتحقق من الشروط المسبقة لـ CVE-2026-58231 — تفويض غير سليم في مكوّن Data Hub Adapter في SAP Commerce Cloud (CVSS 10.0).
ينفّذ السكربت فحوصات غير تدميرية فقط، ولا يتضمّن أو ينفّذ أي حمولة حقن أكواد.
يسمح CVE-2026-58231 لمهاجم عن بُعد غير مصادَق باستغلال عميل مصادقة افتراضي وإرسال مدخلات مُصمّمة بعناية إلى دوال غير محكمة التحقق في Data Hub Adapter، مما قد يؤدي إلى تنفيذ أكواد تعسفي.
| الحقل | القيمة |
|---|
| المنتج | SAP Commerce Cloud — Data Hub Adapter |
| الفروع المتأثرة | COM_CLOUD 2211, COM_CLOUD 2211-JDK21 |
| الإصدارات المُصحَّحة | 2211.55, 2211-jdk21.17 |
| CWE | CWE-94 (حقن الأكواد) |
| CVSS 3.1 | 10.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) |
| نشرة البائع | ملاحظة أمان SAP 3771065 |
/hac/, /backoffice/, خادم تفويض Spring OAuth)./datahubadapter/* لتحديد ما إذا كانت واجهة الاستيراد قابلة للوصول.| الحكم | المعنى |
|---|---|
PASS | فحص سلبي — عنصر التحكم موجود / السطح غائب |
INFO | معلومات بصمة محايدة |
WARN | سطح المحوّل مكشوف، السلوك غير حاسم |
HIGH | رمز العميل الافتراضي مقبول بينما يُرفض الطلب المجهول |
CRIT | تحقّقت الشروط المسبقة الموثّقة للاستغلال |
الأحكام محافظة عمدًا: النتيجة الإيجابية تؤكد الشروط المسبقة الموصوفة في النشرة، وليس الاختراق الكامل. يتطلب تأكيد الأثر الشامل سير عمل مقارنة التصحيحات من البائع (ملاحظة SAP 3771065، قارن datahubadapter 2211.54 مقابل 2211.55).
pip install requests
Python 3.8+
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json
| العلامة | الوصف |
|---|---|
--i-am-authorized | مطلوب. يؤكد الحصول على تفويض قانوني لاختبار الهدف. |
--timeout | مهلة كل طلب بالثواني (الافتراضي: 10). |
--delay | التأخير بين الطلبات بالثواني (الافتراضي: 0.4). |
--json | كتابة النتائج المنظّمة إلى ملف. |
[ INFO] Version headers: {"Server": "sap-commerce"}
[ OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped
Target : https://target.example
Verdict : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17
/datahubadapter/import/** على عناوين Data Hub الموثوقة عبر IP Filter Set.تُقدَّم هذه الأداة لأغراض اختبار الأمان المصرّح به وإدارة الثغرات القانونية فقط.
باستخدامك هذا البرنامج فأنت تقرّ وتضمن أن:
ينفّذ السكربت طلبات شبكة غير تدميرية فقط، ولا يتضمّن أي حمولة استغلال. ومع ذلك، فإن المسح غير المصرّح به للبنية التحتية لطرف ثالث يُعد غير قانوني بغض النظر عن نية الأداة.
لا يوجد ضمان. يُوزَّع هذا البرنامج بموجب رخصة MIT "كما هو" (AS IS)، دون أي ضمان من أي نوع. لا يتحمّل المؤلف أي مسؤولية عن الأضرار أو العواقب القانونية أو إساءة الاستخدام الناتجة عن استخدامه. يتحمّل المستخدمون المسؤولية الكاملة عن أفعالهم.