
CVE-2026-58231을 위한 비파괴적 탐지 및 사전 조건 검증 도구로, SAP Commerce Cloud Data Hub 엔드포인트, 기본 OAuth 클라이언트, 인가 경계를 탐색합니다.
CVE-2026-58231용 탐지 및 사전 조건 검증 도구 — SAP Commerce Cloud의 Data Hub Adapter 구성 요소에서 발생하는 부적절한 인가 취약점 (CVSS 10.0).
이 스크립트는 비파괴적 검사만 수행합니다. 코드 인젝션 페이로드를 포함하거나 실행하지 않습니다.
CVE-2026-58231은 인증되지 않은 원격 공격자가 기본 인증 클라이언트를 악용하고 Data Hub Adapter의 검증이 충분하지 않은 함수에 조작된 입력을 제출하여 잠재적으로 임의 코드 실행을 유발할 수 있게 합니다.
| Field | Value |
|---|
| Product | SAP Commerce Cloud — Data Hub Adapter |
| Affected branches | COM_CLOUD 2211, COM_CLOUD 2211-JDK21 |
| Fixed releases | 2211.55, 2211-jdk21.17 |
| CWE | CWE-94 (Code Injection) |
| CVSS 3.1 | 10.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) |
| Vendor advisory | SAP Security Note 3771065 |
/hac/, /backoffice/, Spring OAuth 인가 서버)을 식별합니다./datahubadapter/* 경로를 프로브하여 임포트 인터페이스 도달 가능 여부를 판별합니다.| Verdict | Meaning |
|---|---|
PASS | 검사 음성 — 통제 존재 / 노출 표면 부재 |
INFO | 중립적 핑거프린트 정보 |
WARN | 어댑터 표면 노출, 동작 불확정 |
HIGH | 익명 요청이 거부되는 곳에서 기본 클라이언트 토큰이 수락됨 |
CRIT | 문서화된 악용 전제 조건 충족 |
판정은 의도적으로 보수적입니다. 긍정 결과는 권고에 기술된 전제 조건을 확인할 뿐 완전한 침해를 의미하지 않습니다. 종단 간 영향을 확인하려면 공급업체 패치 차이 워크플로(SAP Note 3771065, datahubadapter 2211.54 vs 2211.55 비교)가 필요합니다.
pip install requests
Python 3.8+
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json
| Flag | Description |
|---|---|
--i-am-authorized | 필수. 대상 테스트에 대한 합법적 권한이 있음을 확인합니다. |
--timeout | 요청당 시간 제한(초) (기본값: 10). |
--delay | 요청 간 지연 시간(초) (기본값: 0.4). |
--json | 구조화된 결과를 파일에 기록합니다. |
[ INFO] Version headers: {"Server": "sap-commerce"}
[ OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped
Target : https://target.example
Verdict : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17
/datahubadapter/import/**를 신뢰할 수 있는 Data Hub 주소로 제한합니다.이 도구는 승인된 보안 테스트 및 적법한 취약점 관리 목적으로만 제공됩니다.
이 소프트웨어를 사용함으로써 귀하는 다음 사항을 진술하고 보증합니다:
이 스크립트는 비파괴적 네트워크 요청만 수행합니다. 악용 페이로드를 포함하지 않습니다. 그럼에도 불구하고, 도구의 의도와 관계없이 제3자 인프라에 대한 무단 스캔은 불법입니다.
보증 없음. 이 소프트웨어는 MIT 라이선스에 따라 어떤 종류의 보증 없이 "있는 그대로(AS IS)" 배포됩니다. 저자는 사용으로 인한 손해, 법적 결과 또는 오용에 대해 책임을 지지 않습니다. 사용자는 자신의 행동에 대한 전적인 책임을 집니다.