Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-58231 — Nicht-destruktives Erkennungs- und Voraussetzungsprüfungs-Tool für CVE-2026-58231, das SAP Commerce Cloud Data Hub-Endpunkte, Standard-OAuth-Clients und Autorisierungsgrenzen untersucht. | Kitploit
Tools/GitHubGitHub/wildandeveloper/cve-2026-58231
SchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsAuthentifizierungAPI-Sicherheit
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

Nicht-destruktives Erkennungs- und Voraussetzungsprüfungs-Tool für CVE-2026-58231, das SAP Commerce Cloud Data Hub-Endpunkte, Standard-OAuth-Clients und Autorisierungsgrenzen untersucht.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-58231-Erkennungsskript

Tool zur Erkennung und Voraussetzungsprüfung für CVE-2026-58231 — unzureichende Autorisierung in der Data-Hub-Adapter-Komponente von SAP Commerce Cloud (CVSS 10.0).

Das Skript führt ausschließlich nicht-destruktive Prüfungen durch. Es enthält keinen Code-Injection-Payload und führt keinen aus.

Hintergrund

CVE-2026-58231 ermöglicht es einem nicht authentifizierten Remote-Angreifer, einen standardmäßigen Authentifizierungs-Client zu missbrauchen und manipulierte Eingaben an unzureichend validierte Funktionen des Data Hub Adapters zu übermitteln, was potenziell zur Ausführung beliebigen Codes führen kann.

Tool herunterladen
FeldWert
ProduktSAP Commerce Cloud — Data Hub Adapter
Betroffene ReleasesCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
Behobene Releases2211.55, 2211-jdk21.17
CWECWE-94 (Code Injection)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
HerstellerhinweisSAP Security Note 3771065

Durchgeführte Prüfungen

  1. Commerce-Fingerprinting — identifiziert SAP-Commerce-Cloud-Oberflächen (/hac/, /backoffice/, Spring-OAuth-Autorisierungsserver).
  2. Adapter-Exposition — testet /datahubadapter/*-Pfade, um festzustellen, ob die Importschnittstelle erreichbar ist.
  3. Standard-Authentifizierungs-Client — prüft, ob sich der veraltete Standard-OAuth-Client weiterhin am Autorisierungsserver authentifizieren kann. Dies ist die dokumentierte Ausnutzungsvoraussetzung von CVE-2026-58231.
  4. Autorisierungsgrenzen-Vergleich — vergleicht die Antwort des Import-Endpunkts bei einer anonymen Anfrage mit einem gültigen Standard-Client-Token, um durchgesetzte von nicht durchgesetzter Autorisierung zu unterscheiden.

Bewertungen

BewertungBedeutung
PASSPrüfung negativ — Schutzmaßnahme vorhanden / Oberfläche nicht vorhanden
INFONeutrale Fingerprinting-Informationen
WARNAdapteroberfläche exponiert, Verhalten nicht eindeutig
HIGHStandard-Client-Token wird akzeptiert, während anonyme Anfragen abgelehnt werden
CRITDokumentierte Ausnutzungsvoraussetzungen erfüllt

Die Bewertungen sind bewusst konservativ gehalten: Ein positives Ergebnis bestätigt die im Advisory beschriebenen Voraussetzungen, nicht jedoch eine vollständige Kompromittierung. Die Bestätigung der End-to-End-Auswirkung erfordert den Patch-Diff-Workflow des Herstellers (SAP Note 3771065, Vergleich datahubadapter 2211.54 vs. 2211.55).

Voraussetzungen

root@kitploit:~
pip install requests

Python 3.8+

Verwendung

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

Optionen

FlagBeschreibung
--i-am-authorizedErforderlich. Bestätigt die rechtmäßige Autorisierung zum Testen des Ziels.
--timeoutZeitüberschreitung pro Anfrage in Sekunden (Standard: 10).
--delayVerzögerung zwischen Anfragen in Sekunden (Standard: 0.4).
--jsonSchreibt strukturierte Ergebnisse in eine Datei.

Beispielausgabe

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

Referenz zur Behebung

  • Wenden Sie die SAP Security Note 3771065 an und stellen Sie auf 2211.55 / 2211-jdk21.17 oder höher erneut bereit.
  • Bis zum Einspielen des Patches beschränken Sie /datahubadapter/import/** über den IP-Filter-Satz auf vertrauenswürdige Data-Hub-Adressen.
  • Überprüfen Sie die Zugriffsprotokolle auf nicht authentifizierte Anfragen an den Import-Endpunkt.

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und rechtmäßiges Schwachstellenmanagement bereitgestellt.

Durch die Verwendung dieser Software bestätigen und garantieren Sie, dass:

  • Sie Eigentümer der getesteten Systeme sind oder über eine ausdrückliche schriftliche Autorisierung (Auftragsschreiben, Einsatzregeln oder Bug-Bounty-Umfang) verfügen, die Tests gegen das Ziel erlaubt.
  • Ihre Nutzung allen geltenden lokalen, nationalen und internationalen Gesetzen entspricht, einschließlich, aber nicht beschränkt auf Gesetze zu Computerbetrug und -missbrauch (z. B. UU ITE Nr. 1/2024, US CISA/CFAA, UK Computer Misuse Act).
  • Sie dieses Tool nicht verwenden werden, um ohne Erlaubnis auf ein System zuzugreifen, es zu stören oder Daten daraus zu exfiltrieren.

Das Skript führt ausschließlich nicht-destruktive Netzwerkanfragen durch. Es enthält keinen Exploit-Payload. Dennoch ist das unbefugte Scannen von Infrastruktur Dritter unabhängig von der Absicht des Werkzeugs illegal.

Keine Gewährleistung. Diese Software wird unter der MIT-Lizenz „AS IS“ ohne jegliche Gewährleistung verteilt. Der Autor übernimmt keine Haftung für Schäden, rechtliche Konsequenzen oder Missbrauch, die sich aus der Nutzung ergeben. Die Nutzer tragen die volle Verantwortung für ihr Handeln.

Referenzen

  • SAP Security Note 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999