Неразрушающий инструмент обнаружения и проверки предусловий для CVE-2026-58231, зондирующий конечные точки SAP Commerce Cloud Data Hub, стандартные OAuth-клиенты и границы авторизации.
Инструмент обнаружения и проверки предусловий для CVE-2026-58231 — некорректная авторизация в компоненте Data Hub Adapter продукта SAP Commerce Cloud (CVSS 10.0).
Скрипт выполняет только неразрушающие проверки. Он не содержит и не выполняет полезной нагрузки для внедрения кода.
CVE-2026-58231 позволяет неаутентифицированному удалённому злоумышленнику злоупотребить клиентом аутентификации по умолчанию и отправлять специально сформированные входные данные в недостаточно проверяемые функции Data Hub Adapter, что потенциально может привести к произвольному выполнению кода.
| Поле | Значение |
|---|
| Продукт | SAP Commerce Cloud — Data Hub Adapter |
| Затронутые ветки | COM_CLOUD 2211, COM_CLOUD 2211-JDK21 |
| Исправленные выпуски | 2211.55, 2211-jdk21.17 |
| CWE | CWE-94 (внедрение кода) |
| CVSS 3.1 | 10.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) |
| Уведомление вендора | SAP Security Note 3771065 |
/hac/, /backoffice/, сервер авторизации Spring OAuth)./datahubadapter/*, чтобы определить, доступен ли интерфейс импорта.| Вердикт | Значение |
|---|---|
PASS | Проверка отрицательная — контроль присутствует / поверхность отсутствует |
INFO | Нейтральная информация об отпечатке |
WARN | Поверхность адаптера открыта, поведение неоднозначно |
HIGH | Токен клиента по умолчанию принят там, где анонимный запрос отклонён |
CRIT | Документированные предусловия эксплуатации выполнены |
Вердикты намеренно консервативны: положительный результат подтверждает предусловия, описанные в уведомлении, а не полную компрометацию. Для подтверждения полного воздействия необходима процедура сравнения исправлений вендора (SAP Note 3771065, сравните datahubadapter 2211.54 и 2211.55).
pip install requests
Python 3.8+
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json
| Параметр | Описание |
|---|---|
--i-am-authorized | Обязательный. Подтверждает законное разрешение на тестирование цели. |
--timeout | Тайм-аут на запрос в секундах (по умолчанию: 10). |
--delay | Задержка между запросами в секундах (по умолчанию: 0.4). |
--json | Записать структурированные результаты в файл. |
[ INFO] Version headers: {"Server": "sap-commerce"}
[ OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped
Target : https://target.example
Verdict : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17
/datahubadapter/import/** доверенными адресами Data Hub с помощью набора IP-фильтров (IP Filter Set).Этот инструмент предоставляется только для авторизованного тестирования безопасности и законного управления уязвимостями.
Используя данное программное обеспечение, вы заявляете и гарантируете, что:
Скрипт выполняет только неразрушающие сетевые запросы. Он не содержит эксплуатирующей полезной нагрузки. Тем не менее, несанкционированное сканирование сторонней инфраструктуры незаконно независимо от предназначения инструмента.
Никаких гарантий. Данное программное обеспечение распространяется под лицензией MIT «КАК ЕСТЬ», без каких-либо гарантий. Автор не несёт ответственности за ущерб, юридические последствия или неправомерное использование, возникшие в результате его применения. Пользователи несут полную ответственность за свои действия.