Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/wildandeveloper/cve-2026-58231
भेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणAPI सुरक्षा
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

CVE-2026-58231 के लिए गैर-विनाशकारी पहचान और पूर्व-शर्त सत्यापन उपकरण, जो SAP Commerce Cloud Data Hub एंडपॉइंट्स, डिफ़ॉल्ट OAuth क्लाइंट्स और प्राधिकरण सीमाओं की जाँच करता है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-58231 डिटेक्शन स्क्रिप्ट

CVE-2026-58231 के लिए डिटेक्शन और पूर्व-शर्त सत्यापन उपकरण — SAP Commerce Cloud के Data Hub Adapter घटक में अनुचित प्राधिकरण (CVSS 10.0)।

स्क्रिप्ट केवल गैर-विनाशकारी जाँच करती है। यह कोई कोड-इंजेक्शन पेलोड नहीं भेजती या निष्पादित नहीं करती।

पृष्ठभूमि

CVE-2026-58231 एक बिना प्रमाणीकरण वाले दूरस्थ हमलावर को डिफ़ॉल्ट प्रमाणीकरण क्लाइंट का दुरुपयोग करने और Data Hub Adapter के अपर्याप्त रूप से सत्यापित फ़ंक्शनों में क्राफ्टेड इनपुट सबमिट करने की अनुमति देता है, जिसके परिणामस्वरूप संभावित रूप से मनमाना कोड निष्पादन हो सकता है।

टूल डाउनलोड करें
क्षेत्रमान
उत्पादSAP Commerce Cloud — Data Hub Adapter
प्रभावित शाखाएँCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
स्थिर (फिक्स्ड) रिलीज़2211.55, 2211-jdk21.17
CWECWE-94 (Code Injection)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
विक्रेता परामर्शSAP Security Note 3771065

की गई जाँचें

  1. कॉमर्स फ़िंगरप्रिंटिंग — SAP Commerce Cloud सतहों की पहचान करता है (/hac/, /backoffice/, Spring OAuth प्राधिकरण सर्वर)।
  2. एडेप्टर एक्सपोज़र — /datahubadapter/* पथों की जाँच करता है कि आयात इंटरफ़ेस पहुंच योग्य है या नहीं।
  3. डिफ़ॉल्ट प्रमाणीकरण क्लाइंट — परीक्षण करता है कि लीगेसी डिफ़ॉल्ट OAuth क्लाइंट अभी भी प्राधिकरण सर्वर पर प्रमाणित होता है या नहीं। यह CVE-2026-58231 की प्रलेखित शोषण पूर्व-शर्त है।
  4. प्राधिकरण सीमा अंतर — आयात एंडपॉइंट की प्रतिक्रिया को अनाम अनुरोध बनाम मान्य डिफ़ॉल्ट-क्लाइंट टोकन के साथ तुलना करता है, जिससे लागू बनाम गैर-लागू प्राधिकरण में अंतर किया जा सके।

निर्णय

निर्णयअर्थ
PASSजाँच नकारात्मक — नियंत्रण मौजूद / सतह अनुपस्थित
INFOतटस्थ फ़िंगरप्रिंट जानकारी
WARNएडेप्टर सतह उजागर, व्यवहार अनिर्णायक
HIGHडिफ़ॉल्ट-क्लाइंट टोकन स्वीकृत जहां अनाम अस्वीकृत है
CRITप्रलेखित शोषण पूर्व-शर्तें पूरी हुईं

निर्णय जानबूझकर रूढ़िवादी हैं: एक सकारात्मक परिणाम परामर्श में वर्णित पूर्व-शर्तों की पुष्टि करता है, पूर्ण समझौते की नहीं। एंड-टू-एंड प्रभाव की पुष्टि के लिए विक्रेता पैच-डिफ वर्कफ़्लो की आवश्यकता होती है (SAP Note 3771065, datahubadapter 2211.54 बनाम 2211.55 की तुलना करें)।

आवश्यकताएँ

root@kitploit:~
pip install requests

Python 3.8+

उपयोग

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

विकल्प

फ़्लैगविवरण
--i-am-authorizedआवश्यक। लक्ष्य का परीक्षण करने के लिए कानूनी प्राधिकरण की पुष्टि करता है।
--timeoutप्रति-अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)।
--delayअनुरोधों के बीच देरी सेकंड में (डिफ़ॉल्ट: 0.4)।
--jsonसंरचित परिणामों को फ़ाइल में लिखें।

उदाहरण आउटपुट

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

उपचार संदर्भ

  • SAP Security Note 3771065 लागू करें और 2211.55 / 2211-jdk21.17 या बाद में पुनः तैनात करें।
  • पैच होने तक, /datahubadapter/import/** को IP फ़िल्टर सेट के माध्यम से विश्वसनीय Data Hub पतों तक सीमित रखें।
  • आयात एंडपॉइंट पर बिना प्रमाणीकरण वाले अनुरोधों के लिए एक्सेस लॉग की समीक्षा करें।

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और कानूनी भेद्यता प्रबंधन उद्देश्यों के लिए प्रदान किया गया है।

इस सॉफ़्टवेयर का उपयोग करके आप प्रतिनिधित्व और आश्वासन देते हैं कि:

  • आप परीक्षण की जा रही प्रणालियों के मालिक हैं, या आपके पास स्पष्ट लिखित प्राधिकरण (सहभागिता पत्र, सहभागिता नियम, या बग बाउंटी दायरा) है जो लक्ष्य के विरुद्ध परीक्षण की अनुमति देता है।
  • आपका उपयोग सभी लागू स्थानीय, राष्ट्रीय और अंतर्राष्ट्रीय कानूनों का अनुपालन करता है, जिसमें कंप्यूटर धोखाधड़ी और दुरुपयोग कानून (जैसे, UU ITE No. 1/2024, US CISA/CFAA, UK Computer Misuse Act) शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।
  • आप बिना अनुमति के किसी भी सिस्टम से डेटा एक्सेस, बाधित या बाहर निकालने के लिए इस उपकरण का उपयोग नहीं करेंगे।

स्क्रिप्ट केवल गैर-विनाशकारी नेटवर्क अनुरोध करती है। यह कोई शोषण पेलोड नहीं भेजती। फिर भी, तीसरे पक्ष के बुनियादी ढांचे की अनधिकृत स्कैनिंग टूल के इरादे की परवाह किए बिना अवैध है।

कोई वारंटी नहीं। यह सॉफ़्टवेयर MIT लाइसेंस के तहत "AS IS" वितरित किया जाता है, बिना किसी प्रकार की वारंटी के। लेखक इसके उपयोग से होने वाली क्षति, कानूनी परिणामों, या दुरुपयोग के लिए कोई दायित्व नहीं मानता। उपयोगकर्ता अपने कार्यों की पूरी जिम्मेदारी वहन करते हैं।

संदर्भ

  • SAP Security Note 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999