Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-58231 — CVE-2026-58231을 위한 비파괴적 탐지 및 사전 조건 검증 도구로, SAP Commerce Cloud Data Hub 엔드포인트, 기본 OAuth 클라이언트, 인가 경계를 탐색합니다. | Kitploit
도구/GitHubGitHub/wildandeveloper/cve-2026-58231
Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityPenetration TestingAuthenticationAPI Security
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

CVE-2026-58231을 위한 비파괴적 탐지 및 사전 조건 검증 도구로, SAP Commerce Cloud Data Hub 엔드포인트, 기본 OAuth 클라이언트, 인가 경계를 탐색합니다.

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-58231 탐지 스크립트

CVE-2026-58231용 탐지 및 사전 조건 검증 도구 — SAP Commerce Cloud의 Data Hub Adapter 구성 요소에서 발생하는 부적절한 인가 취약점 (CVSS 10.0).

이 스크립트는 비파괴적 검사만 수행합니다. 코드 인젝션 페이로드를 포함하거나 실행하지 않습니다.

배경

CVE-2026-58231은 인증되지 않은 원격 공격자가 기본 인증 클라이언트를 악용하고 Data Hub Adapter의 검증이 충분하지 않은 함수에 조작된 입력을 제출하여 잠재적으로 임의 코드 실행을 유발할 수 있게 합니다.

도구 다운로드
FieldValue
ProductSAP Commerce Cloud — Data Hub Adapter
Affected branchesCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
Fixed releases2211.55, 2211-jdk21.17
CWECWE-94 (Code Injection)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Vendor advisorySAP Security Note 3771065

수행되는 검사

  1. Commerce 핑거프린팅 — SAP Commerce Cloud 표면(/hac/, /backoffice/, Spring OAuth 인가 서버)을 식별합니다.
  2. 어댑터 노출 — /datahubadapter/* 경로를 프로브하여 임포트 인터페이스 도달 가능 여부를 판별합니다.
  3. 기본 인증 클라이언트 — 레거시 기본 OAuth 클라이언트가 인가 서버에서 여전히 인증되는지 테스트합니다. 이는 CVE-2026-58231의 문서화된 악용 전제 조건입니다.
  4. 인가 경계 비교 — 익명 요청과 유효한 기본 클라이언트 토큰 간 임포트 엔드포인트 응답을 비교하여 인가 적용 여부를 구분합니다.

판정

VerdictMeaning
PASS검사 음성 — 통제 존재 / 노출 표면 부재
INFO중립적 핑거프린트 정보
WARN어댑터 표면 노출, 동작 불확정
HIGH익명 요청이 거부되는 곳에서 기본 클라이언트 토큰이 수락됨
CRIT문서화된 악용 전제 조건 충족

판정은 의도적으로 보수적입니다. 긍정 결과는 권고에 기술된 전제 조건을 확인할 뿐 완전한 침해를 의미하지 않습니다. 종단 간 영향을 확인하려면 공급업체 패치 차이 워크플로(SAP Note 3771065, datahubadapter 2211.54 vs 2211.55 비교)가 필요합니다.

요구 사항

root@kitploit:~
pip install requests

Python 3.8+

사용법

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

옵션

FlagDescription
--i-am-authorized필수. 대상 테스트에 대한 합법적 권한이 있음을 확인합니다.
--timeout요청당 시간 제한(초) (기본값: 10).
--delay요청 간 지연 시간(초) (기본값: 0.4).
--json구조화된 결과를 파일에 기록합니다.

출력 예시

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

수정 참조

  • SAP Security Note 3771065를 적용하고 2211.55 / 2211-jdk21.17 이상으로 재배포합니다.
  • 패치 적용 전까지 IP Filter Set을 통해 /datahubadapter/import/**를 신뢰할 수 있는 Data Hub 주소로 제한합니다.
  • 임포트 엔드포인트에 대한 인증되지 않은 요청이 있는지 액세스 로그를 검토합니다.

면책 조항

이 도구는 승인된 보안 테스트 및 적법한 취약점 관리 목적으로만 제공됩니다.

이 소프트웨어를 사용함으로써 귀하는 다음 사항을 진술하고 보증합니다:

  • 테스트 대상 시스템의 소유자이거나, 대상에 대한 테스트를 허용하는 명시적 서면 승인(계약서, 테스트 수행 규칙 또는 버그 바운티 범위)을 보유하고 있습니다.
  • 귀하의 사용은 컴퓨터 사기 및 남용 관련 법률(예: UU ITE No. 1/2024, US CISA/CFAA, UK Computer Misuse Act)을 포함하되 이에 국한되지 않는 모든 적용 가능한 지역, 국가, 국제법을 준수합니다.
  • 귀하는 허가 없이 이 도구를 사용하여 시스템에 접근하거나, 시스템을 교란하거나, 데이터를 유출하지 않습니다.

이 스크립트는 비파괴적 네트워크 요청만 수행합니다. 악용 페이로드를 포함하지 않습니다. 그럼에도 불구하고, 도구의 의도와 관계없이 제3자 인프라에 대한 무단 스캔은 불법입니다.

보증 없음. 이 소프트웨어는 MIT 라이선스에 따라 어떤 종류의 보증 없이 "있는 그대로(AS IS)" 배포됩니다. 저자는 사용으로 인한 손해, 법적 결과 또는 오용에 대해 책임을 지지 않습니다. 사용자는 자신의 행동에 대한 전적인 책임을 집니다.

참조

  • SAP Security Note 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999