Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-58231 — Strumento non distruttivo di rilevamento e verifica delle precondizioni per CVE-2026-58231, che sonda gli endpoint di SAP Commerce Cloud Data Hub, i client OAuth predefiniti e i confini di autorizzazione. | Kitploit
Strumenti/GitHubGitHub/wildandeveloper/cve-2026-58231
Scanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingAutenticazioneSicurezza delle API
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

Strumento non distruttivo di rilevamento e verifica delle precondizioni per CVE-2026-58231, che sonda gli endpoint di SAP Commerce Cloud Data Hub, i client OAuth predefiniti e i confini di autorizzazione.

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di rilevamento CVE-2026-58231

Strumento di rilevamento e verifica dei prerequisiti per CVE-2026-58231 — autorizzazione impropria nel componente Data Hub Adapter di SAP Commerce Cloud (CVSS 10.0).

Lo script esegue solo controlli non distruttivi. Non include né esegue payload di code injection.

Contesto

CVE-2026-58231 consente a un attaccante remoto non autenticato di abusare di un client di autenticazione predefinito e inviare input appositamente predisposti a funzioni non sufficientemente validate del Data Hub Adapter, con possibile esecuzione di codice arbitrario.

Scarica lo strumento
CampoValore
ProdottoSAP Commerce Cloud — Data Hub Adapter
Branch interessatiCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
Release corrette2211.55, 2211-jdk21.17
CWECWE-94 (Code Injection)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Advisory del vendorSAP Security Note 3771065

Controlli eseguiti

  1. Fingerprinting Commerce — identifica le superfici SAP Commerce Cloud (/hac/, /backoffice/, server di autorizzazione Spring OAuth).
  2. Esposizione dell'adapter — verifica i percorsi /datahubadapter/* per determinare se l'interfaccia di importazione è raggiungibile.
  3. Client di autenticazione predefinito — verifica se il client OAuth predefinito legacy riesce ancora ad autenticarsi presso il server di autorizzazione. Questa è la prerequisito di sfruttamento documentato di CVE-2026-58231.
  4. Differenza del confine di autorizzazione — confronta la risposta dell'endpoint di importazione con una richiesta anonima rispetto a un token valido del client predefinito, distinguendo tra autorizzazione applicata e non applicata.

Verdict

VerdictSignificato
PASSControllo negativo — controllo presente / superficie assente
INFOInformazioni neutre di fingerprinting
WARNSuperficie dell'adapter esposta, comportamento non conclusivo
HIGHToken del client predefinito accettato dove la richiesta anonima viene rifiutata
CRITPrerequisiti di sfruttamento documentati soddisfatti

I Verdict sono volutamente conservativi: un risultato positivo conferma i prerequisiti descritti nell'advisory, non una compromissione completa. Per confermare l'impatto end-to-end è necessario il flusso di patch-diff del vendor (SAP Note 3771065, confronto datahubadapter 2211.54 vs 2211.55).

Requisiti

root@kitploit:~
pip install requests

Python 3.8+

Utilizzo

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

Opzioni

FlagDescrizione
--i-am-authorizedObbligatorio. Conferma l'autorizzazione legittima a testare il target.
--timeoutTimeout per richiesta in secondi (default: 10).
--delayRitardo tra le richieste in secondi (default: 0.4).
--jsonScrive i risultati strutturati in un file.

Esempio di output

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

Riferimenti per la remediation

  • Applicare SAP Security Note 3771065 e ridistribuire su 2211.55 / 2211-jdk21.17 o successive.
  • Fino alla correzione, limitare /datahubadapter/import/** agli indirizzi Data Hub attendibili tramite IP Filter Set.
  • Esaminare i log di accesso per richieste non autenticate all'endpoint di importazione.

Dichiarazione di esclusione di responsabilità

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e gestione legittima delle vulnerabilità.

Utilizzando questo software dichiari e garantisci che:

  • Possiedi i sistemi oggetto del test, oppure detieni un'autorizzazione scritta esplicita (lettera di incarico, regole di ingaggio o ambito di bug bounty) che consente il test contro il target.
  • Il tuo utilizzo è conforme a tutte le leggi locali, nazionali e internazionali applicabili, incluse, a titolo esemplificativo, le normative su frode e abuso informatico (es. UU ITE No. 1/2024, US CISA/CFAA, UK Computer Misuse Act).
  • Non utilizzerai questo strumento per accedere, interrompere o esfiltrare dati da alcun sistema senza autorizzazione.

Lo script esegue solo richieste di rete non distruttive. Non include payload di exploit. Tuttavia, la scansione non autorizzata di infrastrutture di terze parti è illegale a prescindere dall'intenzione dello strumento.

Nessuna garanzia. Questo software è distribuito sotto licenza MIT "COSÌ COM'È", senza alcuna garanzia di alcun tipo. L'autore non si assume alcuna responsabilità per danni, conseguenze legali o usi impropri derivanti dal suo utilizzo. Gli utenti sono pienamente responsabili delle proprie azioni.

Riferimenti

  • SAP Security Note 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999