Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-58231 — 用于 CVE-2026-58231 的非破坏性检测与前置条件验证工具,探测 SAP Commerce Cloud Data Hub 端点、默认 OAuth 客户端和授权边界。 | Kitploit
工具/GitHubGitHub/wildandeveloper/cve-2026-58231
漏洞扫描器漏洞分析信息收集Web安全渗透测试身份验证API 安全
GitHubwildandeveloper/cve-2026-58231

CVE-2026-58231

用于 CVE-2026-58231 的非破坏性检测与前置条件验证工具,探测 SAP Commerce Cloud Data Hub 端点、默认 OAuth 客户端和授权边界。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-58231 检测脚本

用于 CVE-2026-58231 的检测与前置条件验证工具——SAP Commerce Cloud 的 Data Hub Adapter 组件存在不当授权漏洞(CVSS 10.0)。

该脚本仅执行非破坏性检查,不附带或执行任何代码注入载荷。

背景

CVE-2026-58231 允许未认证的远程攻击者滥用默认认证客户端,向 Data Hub Adapter 中未充分验证的函数提交精心构造的输入,可能导致任意代码执行。

执行的检查

  1. Commerce 指纹识别 — 识别 SAP Commerce Cloud 的暴露面(/hac/、/backoffice/、Spring OAuth 授权服务器)。
  2. Adapter 暴露面 — 探测 /datahubadapter/* 路径,以确定导入接口是否可访问。
  3. 默认认证客户端 — 测试旧版默认 OAuth 客户端是否仍可在授权服务器上完成认证。这是 CVE-2026-58231 已记录在案的利用前置条件。
  4. 授权边界差异比对 — 对比匿名请求与有效默认客户端令牌在导入端点上的响应,以区分授权是否被强制执行。

判定结果

判定结果刻意保持保守:阳性结果仅确认公告中所述的前置条件,而非完全失守。确认端到端影响需执行厂商补丁差异对比流程(SAP Note 3771065,比较 datahubadapter 2211.54 与 2211.55)。

环境要求

root@kitploit:~
pip install requests

Python 3.8 及以上

使用方法

root@kitploit:~
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json

选项

标志说明
--i-am-authorized必填。确认对目标进行测试的合法授权。
--timeout每次请求的超时时间(秒,默认:10)。
--delay请求之间的延迟时间(秒,默认:0.4)。

示例输出

root@kitploit:~
[ INFO] Version headers: {"Server": "sap-commerce"}
[   OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped

Target   : https://target.example
Verdict  : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17

修复参考

  • 应用 SAP Security Note 3771065,并在 2211.55 / 2211-jdk21.17 或更高版本上重新部署。
  • 在完成修补之前,通过 IP Filter Set 将 /datahubadapter/import/** 限制为受信任的 Data Hub 地址。
  • 审查访问日志中针对导入端点的未认证请求。

免责声明

本工具仅用于授权的安全测试和合法的漏洞管理目的。

使用本软件即表示您陈述并保证:

  • 您拥有被测系统,或持有明确的书面授权(委托函、交战规则或漏洞赏金范围),允许对目标进行测试。
  • 您的使用须符合所有适用的地方、国家和国际法律,包括但不限于计算机欺诈与滥用相关法规(例如 UU ITE No. 1/2024、美国 CISA/CFAA、英国 Computer Misuse Act)。
  • 未经许可,您不会使用本工具访问、干扰或窃取任何系统的数据。

该脚本仅执行非破坏性网络请求,不附带任何利用载荷。尽管如此,未经授权扫描第三方基础设施仍属违法行为,无论工具的意图如何。

无担保。 本软件按 MIT 许可证以“原样”(AS IS)分发,不提供任何形式的担保。作者不对因使用本软件而产生的损害、法律后果或滥用行为承担任何责任。用户对自己的行为承担全部责任。

参考链接

  • SAP Security Note 3771065
  • NVD — CVE-2026-58231
  • GHSA-686g-q5w6-7j38
  • EUVD-2026-55999
下载工具
字段值
产品SAP Commerce Cloud — Data Hub Adapter
受影响分支COM_CLOUD 2211, COM_CLOUD 2211-JDK21
修复版本2211.55, 2211-jdk21.17
CWECWE-94(代码注入)
CVSS 3.110.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
厂商公告SAP Security Note 3771065
判定含义
PASS检查为阴性——防护措施存在 / 暴露面不存在
INFO中立的指纹信息
WARNAdapter 暴露面可访问,行为无法定论
HIGH匿名请求被拒绝,而默认客户端令牌被接受
CRIT已满足文档记载的利用前置条件
--json将结构化结果写入文件。