Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/zero-trace7/cve-2026-50229
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubzero-trace7/cve-2026-50229

CVE-2026-50229

Automatisierter XSS-Scanner und Proof-of-Concept-Exploit für CVE-2026-50229 in Apache Tomcat-Beispielen. Erkennt und nutzt reflektiertes Cross-Site-Scripting über nicht maskierte JSP-Parameter aus.

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚡ CVE-2026-50229 — Apache Tomcat Examples XSS Exploit

CVE-2026-50229 Severity CVSS XSS Apache Tomcat

Stars Forks License Python Platform

🔴 Erweiterter Cross-Site Scripting (XSS) Scanner & Exploit für Apache Tomcat Examples Webanwendung


📌 Übersicht

CVE-2026-50229 ist eine Cross-Site Scripting (XSS)-Schwachstelle, die in der mitgelieferten Beispiele-Webanwendung von Apache Tomcat entdeckt wurde. Der Fehler befindet sich in der Demo-Seite numguess.jsp im Verzeichnis webapps/examples/jsp/num/, wo ungefilterte HTTP-Anfrageparameter ohne ordnungsgemäße Bereinigung oder Maskierung an den Browser des Opfers zurückgespiegelt werden.

Dieses Repository enthält einen professionellen Proof-of-Concept (PoC)-Scanner, der in Python geschrieben ist und diese Schwachstelle automatisch erkennt, ausnutzt und über mehrere Tomcat-Versionen hinweg dokumentiert.

⚠️ WARNUNG: Dieses Tool ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht. Missbrauch kann gegen geltende Gesetze verstoßen. Holen Sie stets ausdrückliche Erlaubnis ein, bevor Sie testen.


🎯 Schwachstellendetails

FeldWert
CVE IDCVE-2026-50229
CWECWE-79 (Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten)
CVSS-Score3.1 (Niedrig)
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche BerechtigungenKeine
BenutzerinteraktionErforderlich
ScopeGeändert
VertraulichkeitNiedrig
IntegritätNiedrig
VerfügbarkeitKeine

🔍 Ursache

Die Schwachstelle entsteht durch Wildcard-Property-Mapping in der JSP-Seite:

root@kitploit:~
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---

Das property="*" ordnet ALLE Anfrageparameter den Bean-Eigenschaften zu, einschließlich des Hinweisfeldes, das später ohne Maskierung zurückgespiegelt wird:

root@kitploit:~
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.
Tool herunterladen