用于 CVE-2026-58231 的检测与前置条件验证工具——SAP Commerce Cloud 的 Data Hub Adapter 组件存在不当授权漏洞(CVSS 10.0)。
该脚本仅执行非破坏性检查,不附带或执行任何代码注入载荷。
CVE-2026-58231 允许未认证的远程攻击者滥用默认认证客户端,向 Data Hub Adapter 中未充分验证的函数提交精心构造的输入,可能导致任意代码执行。
/hac/、/backoffice/、Spring OAuth 授权服务器)。/datahubadapter/* 路径,以确定导入接口是否可访问。判定结果刻意保持保守:阳性结果仅确认公告中所述的前置条件,而非完全失守。确认端到端影响需执行厂商补丁差异对比流程(SAP Note 3771065,比较 datahubadapter 2211.54 与 2211.55)。
pip install requests
Python 3.8 及以上
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --timeout 15 --delay 0.8
python3 cve-2026-58231-detect.py https://target.example --i-am-authorized --json findings.json
| 标志 | 说明 |
|---|---|
--i-am-authorized | 必填。确认对目标进行测试的合法授权。 |
--timeout | 每次请求的超时时间(秒,默认:10)。 |
--delay | 请求之间的延迟时间(秒,默认:0.4)。 |
[ INFO] Version headers: {"Server": "sap-commerce"}
[ OK] Commerce fingerprint: no strong SAP Commerce indicators
[ PASS] Exposure: all /datahubadapter/* paths 404
[ PASS] Default auth client: 'datahub' rejected (401)
[ PASS] Auth boundary: import endpoint 404, skipped
Target : https://target.example
Verdict : INFO
Reference: SAP Note 3771065 | fixed in 2211.55 / 2211-jdk21.17
/datahubadapter/import/** 限制为受信任的 Data Hub 地址。本工具仅用于授权的安全测试和合法的漏洞管理目的。
使用本软件即表示您陈述并保证:
该脚本仅执行非破坏性网络请求,不附带任何利用载荷。尽管如此,未经授权扫描第三方基础设施仍属违法行为,无论工具的意图如何。
无担保。 本软件按 MIT 许可证以“原样”(AS IS)分发,不提供任何形式的担保。作者不对因使用本软件而产生的损害、法律后果或滥用行为承担任何责任。用户对自己的行为承担全部责任。
| 字段 | 值 |
|---|
| 产品 | SAP Commerce Cloud — Data Hub Adapter |
| 受影响分支 | COM_CLOUD 2211, COM_CLOUD 2211-JDK21 |
| 修复版本 | 2211.55, 2211-jdk21.17 |
| CWE | CWE-94(代码注入) |
| CVSS 3.1 | 10.0 (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) |
| 厂商公告 | SAP Security Note 3771065 |
| 判定 | 含义 |
|---|
PASS | 检查为阴性——防护措施存在 / 暴露面不存在 |
INFO | 中立的指纹信息 |
WARN | Adapter 暴露面可访问,行为无法定论 |
HIGH | 匿名请求被拒绝,而默认客户端令牌被接受 |
CRIT | 已满足文档记载的利用前置条件 |
--json | 将结构化结果写入文件。 |