Herramienta de detección no destructiva y verificación de condiciones previas para CVE-2026-58231, que sondea endpoints de SAP Commerce Cloud Data Hub, clientes OAuth predeterminados y límites de autorización.
Herramienta de detección y verificación de precondiciones para CVE-2026-58231 — autorización inadecuada en el componente Data Hub Adapter de SAP Commerce Cloud (CVSS 10.0).
El script realiza únicamente comprobaciones no destructivas. No incluye ni ejecuta ningún payload de inyección de código.
CVE-2026-58231 permite a un atacante remoto no autenticado abusar de un cliente de autenticación predeterminado y enviar entrada manipulada a funciones insuficientemente validadas del Data Hub Adapter, lo que potencialmente resulta en ejecución de código arbitrario.
| Campo | Valor |
|---|
| Producto | SAP Commerce Cloud — Data Hub Adapter |
| Ramas afectadas | COM_CLOUD 2211, COM_CLOUD 2211-JDK21 |
| Versiones corregidas | 2211.55, 2211-jdk21.17 |
| CWE | CWE-94 (Inyección de código) |
| CVSS 3.1 | 10.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) |
| Aviso del proveedor | Nota de seguridad SAP 3771065 |
/hac/, /backoffice/, servidor de autorización Spring OAuth)./datahubadapter/* para determinar si la interfaz de importación es alcanzable.| Veredicto | Significado |
|---|---|
PASS | Comprobación negativa — control presente / superficie ausente |
INFO | Información de fingerprinting neutral |
WARN | Superficie del adaptador expuesta, comportamiento no concluyente |
HIGH | Token del cliente predeterminado aceptado donde el anónimo es rechazado |
CRIT | Precondiciones de explotación documentadas cumplidas |
Los veredictos son deliberadamente conservadores: un resultado positivo confirma las precondiciones descritas en el aviso, no un compromiso total. Confirmar el impacto de extremo a extremo requiere el flujo de trabajo de parche-diff del proveedor (Nota SAP 3771065, comparar datahubadapter 2211.54 vs 2211.55).
pip install requests
Python 3.8+
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json
| Flag | Descripción |
|---|---|
--i-am-authorized | Obligatorio. Confirma la autorización legal para probar el objetivo. |
--timeout | Tiempo de espera por solicitud en segundos (predeterminado: 10). |
--delay | Retraso entre solicitudes en segundos (predeterminado: 0.4). |
--json | Escribe resultados estructurados en un archivo. |
[ INFO] Version headers: {"Server": "sap-commerce"}
[ OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped
Target : https://target.example
Verdict : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17
/datahubadapter/import/** a direcciones de Data Hub de confianza mediante IP Filter Set.Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y gestión legal de vulnerabilidades.
Al usar este software, usted declara y garantiza que:
El script realiza únicamente solicitudes de red no destructivas. No incluye ningún payload de explotación. No obstante, el escaneo no autorizado de infraestructura de terceros es ilegal independientemente de la intención de la herramienta.
Sin garantía. Este software se distribuye bajo la Licencia MIT "TAL CUAL", sin garantía de ningún tipo. El autor no asume ninguna responsabilidad por daños, consecuencias legales o uso indebido que resulte de su uso. Los usuarios asumen toda la responsabilidad por sus acciones.