
Automatisierter XSS-Scanner und Proof-of-Concept-Exploit für CVE-2026-50229 in Apache Tomcat-Beispielen. Erkennt und nutzt reflektiertes Cross-Site-Scripting über nicht maskierte JSP-Parameter aus.
🔴 Erweiterter Cross-Site Scripting (XSS) Scanner & Exploit für Apache Tomcat Examples Webanwendung
CVE-2026-50229 ist eine Cross-Site Scripting (XSS)-Schwachstelle, die in der mitgelieferten Beispiele-Webanwendung von Apache Tomcat entdeckt wurde. Der Fehler befindet sich in der Demo-Seite numguess.jsp im Verzeichnis webapps/examples/jsp/num/, wo ungefilterte HTTP-Anfrageparameter ohne ordnungsgemäße Bereinigung oder Maskierung an den Browser des Opfers zurückgespiegelt werden.
Dieses Repository enthält einen professionellen Proof-of-Concept (PoC)-Scanner, der in Python geschrieben ist und diese Schwachstelle automatisch erkennt, ausnutzt und über mehrere Tomcat-Versionen hinweg dokumentiert.
⚠️ WARNUNG: Dieses Tool ist nur für Bildungszwecke und autorisierte Sicherheitstests gedacht. Missbrauch kann gegen geltende Gesetze verstoßen. Holen Sie stets ausdrückliche Erlaubnis ein, bevor Sie testen.
| Feld | Wert |
|---|---|
| CVE ID | CVE-2026-50229 |
| CWE | CWE-79 (Unzureichende Neutralisierung von Eingaben bei der Generierung von Webseiten) |
| CVSS-Score | 3.1 (Niedrig) |
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Berechtigungen | Keine |
| Benutzerinteraktion | Erforderlich |
| Scope | Geändert |
| Vertraulichkeit | Niedrig |
| Integrität | Niedrig |
| Verfügbarkeit | Keine |
Die Schwachstelle entsteht durch Wildcard-Property-Mapping in der JSP-Seite:
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
Das property="*" ordnet ALLE Anfrageparameter den Bean-Eigenschaften zu, einschließlich des Hinweisfeldes, das später ohne Maskierung zurückgespiegelt wird:
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.