Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-58231 — Herramienta de detección no destructiva y verificación de condiciones previas para CVE-2026-58231, que sondea endpoints de SAP Commerce Cloud Data Hub, clientes OAuth predeterminados y límites de autorización. | Kitploit
Herramientas/GitHubGitHub/wildandeveloper/cve-2026-58231
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAutenticaciónSeguridad de APIs
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

Herramienta de detección no destructiva y verificación de condiciones previas para CVE-2026-58231, que sondea endpoints de SAP Commerce Cloud Data Hub, clientes OAuth predeterminados y límites de autorización.

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Script de detección de CVE-2026-58231

Herramienta de detección y verificación de precondiciones para CVE-2026-58231 — autorización inadecuada en el componente Data Hub Adapter de SAP Commerce Cloud (CVSS 10.0).

El script realiza únicamente comprobaciones no destructivas. No incluye ni ejecuta ningún payload de inyección de código.

Antecedentes

CVE-2026-58231 permite a un atacante remoto no autenticado abusar de un cliente de autenticación predeterminado y enviar entrada manipulada a funciones insuficientemente validadas del Data Hub Adapter, lo que potencialmente resulta en ejecución de código arbitrario.

Descargar herramienta
CampoValor
ProductoSAP Commerce Cloud — Data Hub Adapter
Ramas afectadasCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
Versiones corregidas2211.55, 2211-jdk21.17
CWECWE-94 (Inyección de código)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Aviso del proveedorNota de seguridad SAP 3771065

Comprobaciones realizadas

  1. Fingerprinting de Commerce — identifica superficies de SAP Commerce Cloud (/hac/, /backoffice/, servidor de autorización Spring OAuth).
  2. Exposición del adaptador — sondea rutas /datahubadapter/* para determinar si la interfaz de importación es alcanzable.
  3. Cliente de autenticación predeterminado — comprueba si el cliente OAuth predeterminado heredado aún se autentica en el servidor de autorización. Esta es la precondición de explotación documentada de CVE-2026-58231.
  4. Diferencia de límite de autorización — compara la respuesta del endpoint de importación con una solicitud anónima frente a un token válido del cliente predeterminado, distinguiendo autorización aplicada vs no aplicada.

Veredictos

VeredictoSignificado
PASSComprobación negativa — control presente / superficie ausente
INFOInformación de fingerprinting neutral
WARNSuperficie del adaptador expuesta, comportamiento no concluyente
HIGHToken del cliente predeterminado aceptado donde el anónimo es rechazado
CRITPrecondiciones de explotación documentadas cumplidas

Los veredictos son deliberadamente conservadores: un resultado positivo confirma las precondiciones descritas en el aviso, no un compromiso total. Confirmar el impacto de extremo a extremo requiere el flujo de trabajo de parche-diff del proveedor (Nota SAP 3771065, comparar datahubadapter 2211.54 vs 2211.55).

Requisitos

root@kitploit:~
pip install requests

Python 3.8+

Uso

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

Opciones

FlagDescripción
--i-am-authorizedObligatorio. Confirma la autorización legal para probar el objetivo.
--timeoutTiempo de espera por solicitud en segundos (predeterminado: 10).
--delayRetraso entre solicitudes en segundos (predeterminado: 0.4).
--jsonEscribe resultados estructurados en un archivo.

Ejemplo de salida

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

Referencia de remediación

  • Aplique la Nota de seguridad SAP 3771065 y vuelva a implementar en 2211.55 / 2211-jdk21.17 o posterior.
  • Hasta que se aplique el parche, restrinja /datahubadapter/import/** a direcciones de Data Hub de confianza mediante IP Filter Set.
  • Revise los registros de acceso en busca de solicitudes no autenticadas al endpoint de importación.

Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y gestión legal de vulnerabilidades.

Al usar este software, usted declara y garantiza que:

  • Es propietario de los sistemas que se están probando, o dispone de autorización escrita explícita (carta de compromiso, reglas de compromiso o alcance de programa de bug bounty) que permita probar contra el objetivo.
  • Su uso cumple con todas las leyes locales, nacionales e internacionales aplicables, incluidas, entre otras, las leyes de fraude y abuso informático (p. ej., UU ITE No. 1/2024, CISA/CFAA de EE. UU., Computer Misuse Act del Reino Unido).
  • No utilizará esta herramienta para acceder, interrumpir o extraer datos de ningún sistema sin permiso.

El script realiza únicamente solicitudes de red no destructivas. No incluye ningún payload de explotación. No obstante, el escaneo no autorizado de infraestructura de terceros es ilegal independientemente de la intención de la herramienta.

Sin garantía. Este software se distribuye bajo la Licencia MIT "TAL CUAL", sin garantía de ningún tipo. El autor no asume ninguna responsabilidad por daños, consecuencias legales o uso indebido que resulte de su uso. Los usuarios asumen toda la responsabilidad por sus acciones.

Referencias

  • Nota de seguridad SAP 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999