Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-58231 — Outil non destructif de détection et de vérification des préconditions pour CVE-2026-58231, sondant les endpoints de SAP Commerce Cloud Data Hub, les clients OAuth par défaut et les limites d'autorisation. | Kitploit
Outils/GitHubGitHub/wildandeveloper/cve-2026-58231
Scanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionAuthentificationSécurité des API
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

Outil non destructif de détection et de vérification des préconditions pour CVE-2026-58231, sondant les endpoints de SAP Commerce Cloud Data Hub, les clients OAuth par défaut et les limites d'autorisation.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de détection CVE-2026-58231

Outil de détection et de vérification des conditions préalables pour CVE-2026-58231 — autorisation inappropriée dans le composant Data Hub Adapter de SAP Commerce Cloud (CVSS 10.0).

Le script effectue uniquement des vérifications non destructives. Il n'inclut ni n'exécute aucune charge utile d'injection de code.

Contexte

CVE-2026-58231 permet à un attaquant distant non authentifié d'abuser d'un client d'authentification par défaut et de soumettre des entrées malveillantes à des fonctions insuffisamment validées du Data Hub Adapter, ce qui peut entraîner l'exécution de code arbitraire.

Télécharger l’outil
ChampValeur
ProduitSAP Commerce Cloud — Data Hub Adapter
Branches concernéesCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
Versions corrigées2211.55, 2211-jdk21.17
CWECWE-94 (Injection de code)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Avis du fournisseurSAP Security Note 3771065

Vérifications effectuées

  1. Empreinte Commerce — identifie les surfaces SAP Commerce Cloud (/hac/, /backoffice/, serveur d'autorisation Spring OAuth).
  2. Exposition de l'adaptateur — sonde les chemins /datahubadapter/* pour déterminer si l'interface d'importation est accessible.
  3. Client d'authentification par défaut — vérifie si le client OAuth par défaut hérité s'authentifie toujours auprès du serveur d'autorisation. Il s'agit de la condition préalable documentée à l'exploitation de CVE-2026-58231.
  4. Détection de la frontière d'autorisation — compare la réponse du point de terminaison d'importation lors d'une requête anonyme par rapport à un jeton valide de client par défaut, en distinguant autorisation appliquée et non appliquée.

Verdicts

VerdictSignification
PASSContrôle négatif — protection présente / surface absente
INFOInformation d'empreinte neutre
WARNSurface de l'adaptateur exposée, comportement non concluant
HIGHJeton de client par défaut accepté là où la requête anonyme est rejetée
CRITConditions préalables documentées à l'exploitation réunies

Les verdicts sont volontairement prudents : un résultat positif confirme les conditions préalables décrites dans l'avis, et non une compromission complète. Confirmer l'impact de bout en bout nécessite le flux de travail de comparaison de correctifs du fournisseur (SAP Note 3771065, comparer datahubadapter 2211.54 vs 2211.55).

Prérequis

root@kitploit:~
pip install requests

Python 3.8+

Utilisation

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

Options

OptionDescription
--i-am-authorizedRequis. Confirme l'autorisation légale de tester la cible.
--timeoutDélai d'expiration par requête en secondes (défaut : 10).
--delayDélai entre les requêtes en secondes (défaut : 0.4).
--jsonÉcrit les résultats structurés dans un fichier.

Exemple de sortie

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

Référence de remédiation

  • Appliquez la note de sécurité SAP 3771065 et redéployez sur 2211.55 / 2211-jdk21.17 ou une version ultérieure.
  • En attendant le correctif, restreignez /datahubadapter/import/** aux adresses Data Hub de confiance via l'IP Filter Set.
  • Examinez les journaux d'accès pour détecter les requêtes non authentifiées vers le point de terminaison d'importation.

Avertissement

Cet outil est fourni uniquement pour des tests de sécurité autorisés et une gestion légale des vulnérabilités.

En utilisant ce logiciel, vous déclarez et garantissez que :

  • Vous possédez les systèmes testés, ou vous détenez une autorisation écrite explicite (lettre de mission, règles d'engagement ou périmètre de programme bug bounty) autorisant les tests sur la cible.
  • Votre utilisation est conforme à toutes les lois locales, nationales et internationales applicables, y compris, sans s'y limiter, les législations sur la fraude et les abus informatiques (par exemple, UU ITE n° 1/2024, CISA/CFAA des États-Unis, Computer Misuse Act du Royaume-Uni).
  • Vous n'utiliserez pas cet outil pour accéder à un système, le perturber ou en exfiltrer des données sans autorisation.

Le script effectue uniquement des requêtes réseau non destructives. Il ne contient aucune charge utile d'exploitation. Néanmoins, l'analyse non autorisée d'infrastructures tierces est illégale, quelle que soit l'intention de l'outil.

Aucune garantie. Ce logiciel est distribué sous la licence MIT « AS IS », sans garantie d'aucune sorte. L'auteur n'assume aucune responsabilité en cas de dommages, conséquences juridiques ou utilisation abusive résultant de son utilisation. Les utilisateurs assument l'entière responsabilité de leurs actions.

Références

  • SAP Security Note 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999