
CVE-2026-58231 के लिए गैर-विनाशकारी पहचान और पूर्व-शर्त सत्यापन उपकरण, जो SAP Commerce Cloud Data Hub एंडपॉइंट्स, डिफ़ॉल्ट OAuth क्लाइंट्स और प्राधिकरण सीमाओं की जाँच करता है।
CVE-2026-58231 के लिए डिटेक्शन और पूर्व-शर्त सत्यापन उपकरण — SAP Commerce Cloud के Data Hub Adapter घटक में अनुचित प्राधिकरण (CVSS 10.0)।
स्क्रिप्ट केवल गैर-विनाशकारी जाँच करती है। यह कोई कोड-इंजेक्शन पेलोड नहीं भेजती या निष्पादित नहीं करती।
CVE-2026-58231 एक बिना प्रमाणीकरण वाले दूरस्थ हमलावर को डिफ़ॉल्ट प्रमाणीकरण क्लाइंट का दुरुपयोग करने और Data Hub Adapter के अपर्याप्त रूप से सत्यापित फ़ंक्शनों में क्राफ्टेड इनपुट सबमिट करने की अनुमति देता है, जिसके परिणामस्वरूप संभावित रूप से मनमाना कोड निष्पादन हो सकता है।
| क्षेत्र | मान |
|---|
| उत्पाद | SAP Commerce Cloud — Data Hub Adapter |
| प्रभावित शाखाएँ | COM_CLOUD 2211, COM_CLOUD 2211-JDK21 |
| स्थिर (फिक्स्ड) रिलीज़ | 2211.55, 2211-jdk21.17 |
| CWE | CWE-94 (Code Injection) |
| CVSS 3.1 | 10.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) |
| विक्रेता परामर्श | SAP Security Note 3771065 |
/hac/, /backoffice/, Spring OAuth प्राधिकरण सर्वर)।/datahubadapter/* पथों की जाँच करता है कि आयात इंटरफ़ेस पहुंच योग्य है या नहीं।| निर्णय | अर्थ |
|---|---|
PASS | जाँच नकारात्मक — नियंत्रण मौजूद / सतह अनुपस्थित |
INFO | तटस्थ फ़िंगरप्रिंट जानकारी |
WARN | एडेप्टर सतह उजागर, व्यवहार अनिर्णायक |
HIGH | डिफ़ॉल्ट-क्लाइंट टोकन स्वीकृत जहां अनाम अस्वीकृत है |
CRIT | प्रलेखित शोषण पूर्व-शर्तें पूरी हुईं |
निर्णय जानबूझकर रूढ़िवादी हैं: एक सकारात्मक परिणाम परामर्श में वर्णित पूर्व-शर्तों की पुष्टि करता है, पूर्ण समझौते की नहीं। एंड-टू-एंड प्रभाव की पुष्टि के लिए विक्रेता पैच-डिफ वर्कफ़्लो की आवश्यकता होती है (SAP Note 3771065, datahubadapter 2211.54 बनाम 2211.55 की तुलना करें)।
pip install requests
Python 3.8+
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json
| फ़्लैग | विवरण |
|---|---|
--i-am-authorized | आवश्यक। लक्ष्य का परीक्षण करने के लिए कानूनी प्राधिकरण की पुष्टि करता है। |
--timeout | प्रति-अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)। |
--delay | अनुरोधों के बीच देरी सेकंड में (डिफ़ॉल्ट: 0.4)। |
--json | संरचित परिणामों को फ़ाइल में लिखें। |
[ INFO] Version headers: {"Server": "sap-commerce"}
[ OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped
Target : https://target.example
Verdict : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17
/datahubadapter/import/** को IP फ़िल्टर सेट के माध्यम से विश्वसनीय Data Hub पतों तक सीमित रखें।यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और कानूनी भेद्यता प्रबंधन उद्देश्यों के लिए प्रदान किया गया है।
इस सॉफ़्टवेयर का उपयोग करके आप प्रतिनिधित्व और आश्वासन देते हैं कि:
स्क्रिप्ट केवल गैर-विनाशकारी नेटवर्क अनुरोध करती है। यह कोई शोषण पेलोड नहीं भेजती। फिर भी, तीसरे पक्ष के बुनियादी ढांचे की अनधिकृत स्कैनिंग टूल के इरादे की परवाह किए बिना अवैध है।
कोई वारंटी नहीं। यह सॉफ़्टवेयर MIT लाइसेंस के तहत "AS IS" वितरित किया जाता है, बिना किसी प्रकार की वारंटी के। लेखक इसके उपयोग से होने वाली क्षति, कानूनी परिणामों, या दुरुपयोग के लिए कोई दायित्व नहीं मानता। उपयोगकर्ता अपने कार्यों की पूरी जिम्मेदारी वहन करते हैं।