Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-58231 — CVE-2026-58231 向けの非破壊的検出・前提条件検証ツール。SAP Commerce Cloud Data Hub のエンドポイント、デフォルトの OAuth クライアント、認可境界を調査します。 | Kitploit
ツール/GitHubGitHub/wildandeveloper/cve-2026-58231
脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティペネトレーションテスト認証APIセキュリティ
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

CVE-2026-58231 向けの非破壊的検出・前提条件検証ツール。SAP Commerce Cloud Data Hub のエンドポイント、デフォルトの OAuth クライアント、認可境界を調査します。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-58231 検出スクリプト

CVE-2026-58231 — SAP Commerce Cloud の Data Hub Adapter コンポーネントにおける不適切な認可(CVSS 10.0)のための検出・前提条件検証ツールです。

本スクリプトは非破壊的なチェックのみを実行します。コードインジェクションのペイロードを同梱・実行することはありません。

背景

CVE-2026-58231 は、認証されていないリモート攻撃者がデフォルト認証クライアントを悪用し、Data Hub Adapter の検証が不十分な関数に細工した入力を送信することで、任意のコード実行を引き起こす可能性があるものです。

ツールをダウンロード
項目値
製品SAP Commerce Cloud — Data Hub Adapter
影響を受けるブランチCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
修正済みリリース2211.55, 2211-jdk21.17
CWECWE-94(コードインジェクション)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
ベンダー勧告SAP Security Note 3771065

実行されるチェック

  1. Commerce フィンガープリンティング — SAP Commerce Cloud のサーフェス(/hac/、/backoffice/、Spring OAuth 認可サーバー)を識別します。
  2. Adapter の露出 — /datahubadapter/* パスをプローブし、インポートインターフェースに到達可能かどうかを判定します。
  3. デフォルト認証クライアント — レガシーのデフォルト OAuth クライアントが認可サーバーで引き続き認証されるかどうかをテストします。これは CVE-2026-58231 の文書化された悪用前提条件です。
  4. 認可境界の差分 — 匿名リクエストと有効なデフォルトクライアントトークンによるインポートエンドポイントの応答を比較し、認可が強制されているか否かを判別します。

判定結果

判定意味
PASSチェック陰性 — 対策あり/サーフェスなし
INFO中立的なフィンガープリント情報
WARNAdapter サーフェスが露出、挙動は断定できず
HIGH匿名リクエストが拒否される一方、デフォルトクライアントトークンが受理される
CRIT文書化された悪用前提条件を満たす

判定は意図的に保守的です。肯定的な結果はアドバイザリに記載された前提条件の存在を確認するものであり、完全な侵害を意味するものではありません。エンドツーエンドの影響を確認するには、ベンダーのパッチ差分ワークフロー(SAP Note 3771065、datahubadapter 2211.54 と 2211.55 の比較)が必要です。

必要条件

root@kitploit:~
pip install requests

Python 3.8+

使用方法

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

オプション

フラグ説明
--i-am-authorized必須。対象をテストする正当な権限を確認します。
--timeoutリクエストごとのタイムアウト(秒)(デフォルト: 10)。
--delayリクエスト間の遅延(秒)(デフォルト: 0.4)。
--json構造化された結果をファイルに書き出します。

出力例

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

修復の参考情報

  • SAP Security Note 3771065 を適用し、2211.55 / 2211-jdk21.17 以降で再デプロイします。
  • パッチ適用までの間、IP Filter Set を使用して /datahubadapter/import/** を信頼できる Data Hub アドレスに制限します。
  • インポートエンドポイントへの未認証リクエストがないか、アクセスログを確認します。

免責事項

本ツールは、認可されたセキュリティテストおよび合法的な脆弱性管理の目的のみ のために提供されます。

本ソフトウェアを使用することにより、お客様は以下を表明し保証するものとします:

  • テスト対象のシステムを所有している、または 対象に対するテストを許可する明示的な書面による承認(エンゲージメントレター、実行規則、バグバウンティの適用範囲)を保持していること。
  • お客様の使用が、コンピュータ詐欺・不正利用に関する法律(例: UU ITE No. 1/2024、米国 CISA/CFAA、英国 Computer Misuse Act)を含むがこれらに限定されない、適用されるすべての地域・国内・国際法に準拠していること。
  • 許可なく本ツールを使用して、いかなるシステムにもアクセス、妨害、またはデータの外部持ち出しを行わないこと。

本スクリプトは非破壊的なネットワークリクエストのみを実行します。エクスプロイトペイロードは同梱されません。それでもなお、ツールの意図に関係なく、第三者のインフラストラクチャに対する無断スキャンは違法です。

保証なし。 本ソフトウェアは MIT ライセンスの下で「現状のまま」配布され、いかなる種類の保証もありません。著作者は、本ソフトウェアの使用に起因する損害、法的結果、または誤用について一切の責任を負いません。ユーザーは自己の行動に対して全責任を負います。

参照

  • SAP Security Note 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999