Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-58231 — Неразрушающий инструмент обнаружения и проверки предусловий для CVE-2026-58231, зондирующий конечные точки SAP Commerce Cloud Data Hub, стандартные OAuth-клиенты и границы авторизации. | Kitploit
Инструменты/GitHubGitHub/wildandeveloper/cve-2026-58231
Сканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьТестирование на ПроникновениеАутентификацияБезопасность API
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

Неразрушающий инструмент обнаружения и проверки предусловий для CVE-2026-58231, зондирующий конечные точки SAP Commerce Cloud Data Hub, стандартные OAuth-клиенты и границы авторизации.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт обнаружения CVE-2026-58231

Инструмент обнаружения и проверки предусловий для CVE-2026-58231 — некорректная авторизация в компоненте Data Hub Adapter продукта SAP Commerce Cloud (CVSS 10.0).

Скрипт выполняет только неразрушающие проверки. Он не содержит и не выполняет полезной нагрузки для внедрения кода.

Общие сведения

CVE-2026-58231 позволяет неаутентифицированному удалённому злоумышленнику злоупотребить клиентом аутентификации по умолчанию и отправлять специально сформированные входные данные в недостаточно проверяемые функции Data Hub Adapter, что потенциально может привести к произвольному выполнению кода.

Скачать инструмент
ПолеЗначение
ПродуктSAP Commerce Cloud — Data Hub Adapter
Затронутые веткиCOM_CLOUD 2211, COM_CLOUD 2211-JDK21
Исправленные выпуски2211.55, 2211-jdk21.17
CWECWE-94 (внедрение кода)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
Уведомление вендораSAP Security Note 3771065

Выполняемые проверки

  1. Снятие отпечатка Commerce — определяет поверхности SAP Commerce Cloud (/hac/, /backoffice/, сервер авторизации Spring OAuth).
  2. Доступность адаптера — проверяет пути /datahubadapter/*, чтобы определить, доступен ли интерфейс импорта.
  3. Клиент аутентификации по умолчанию — проверяет, по-прежнему ли устаревший клиент OAuth по умолчанию проходит аутентификацию на сервере авторизации. Это документированное предусловие эксплуатации CVE-2026-58231.
  4. Сравнение границы авторизации — сравнивает ответ конечной точки импорта при анонимном запросе и при действительном токене клиента по умолчанию, что позволяет отличить применяемую авторизацию от неприменяемой.

Вердикты

ВердиктЗначение
PASSПроверка отрицательная — контроль присутствует / поверхность отсутствует
INFOНейтральная информация об отпечатке
WARNПоверхность адаптера открыта, поведение неоднозначно
HIGHТокен клиента по умолчанию принят там, где анонимный запрос отклонён
CRITДокументированные предусловия эксплуатации выполнены

Вердикты намеренно консервативны: положительный результат подтверждает предусловия, описанные в уведомлении, а не полную компрометацию. Для подтверждения полного воздействия необходима процедура сравнения исправлений вендора (SAP Note 3771065, сравните datahubadapter 2211.54 и 2211.55).

Требования

root@kitploit:~
pip install requests

Python 3.8+

Использование

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

Параметры

ПараметрОписание
--i-am-authorizedОбязательный. Подтверждает законное разрешение на тестирование цели.
--timeoutТайм-аут на запрос в секундах (по умолчанию: 10).
--delayЗадержка между запросами в секундах (по умолчанию: 0.4).
--jsonЗаписать структурированные результаты в файл.

Пример вывода

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

Рекомендации по устранению

  • Примените SAP Security Note 3771065 и выполните повторное развёртывание на 2211.55 / 2211-jdk21.17 или новее.
  • До установки исправления ограничьте /datahubadapter/import/** доверенными адресами Data Hub с помощью набора IP-фильтров (IP Filter Set).
  • Просмотрите журналы доступа на предмет неаутентифицированных запросов к конечной точке импорта.

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и законного управления уязвимостями.

Используя данное программное обеспечение, вы заявляете и гарантируете, что:

  • Вы являетесь владельцем тестируемых систем или имеете явное письменное разрешение (письмо-соглашение, правила взаимодействия или рамки программы bug bounty), разрешающее тестирование цели.
  • Ваше использование соответствует всем применимым местным, национальным и международным законам, включая, помимо прочего, законодательство о компьютерном мошенничестве и злоупотреблениях (например, UU ITE No. 1/2024, US CISA/CFAA, UK Computer Misuse Act).
  • Вы не будете использовать этот инструмент для доступа к любой системе, нарушения её работы или вывода из неё данных без разрешения.

Скрипт выполняет только неразрушающие сетевые запросы. Он не содержит эксплуатирующей полезной нагрузки. Тем не менее, несанкционированное сканирование сторонней инфраструктуры незаконно независимо от предназначения инструмента.

Никаких гарантий. Данное программное обеспечение распространяется под лицензией MIT «КАК ЕСТЬ», без каких-либо гарантий. Автор не несёт ответственности за ущерб, юридические последствия или неправомерное использование, возникшие в результате его применения. Пользователи несут полную ответственность за свои действия.

Ссылки

  • SAP Security Note 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999