Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-50229 — Escáner XSS automatizado y exploit de prueba de concepto para CVE-2026-50229 en los ejemplos de Apache Tomcat. Detecta y explota cross-site scripting reflejado a través de parámetros JSP sin escapar. | Kitploit
Herramientas/GitHubGitHub/zero-trace7/cve-2026-50229
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubzero-trace7/cve-2026-50229

CVE-2026-50229

Escáner XSS automatizado y exploit de prueba de concepto para CVE-2026-50229 en los ejemplos de Apache Tomcat. Detecta y explota cross-site scripting reflejado a través de parámetros JSP sin escapar.

Ver Repositorio
11hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚡ CVE-2026-50229 — Explotación XSS de Apache Tomcat Examples

CVE-2026-50229 Severity CVSS XSS Apache Tomcat

Stars Forks License Python Platform

🔴 Escáner y Exploit Avanzado de Cross-Site Scripting (XSS) para la Aplicación Web de Ejemplos de Apache Tomcat


📌 Descripción general

CVE-2026-50229 es una vulnerabilidad de Cross-Site Scripting (XSS) descubierta en la aplicación web de ejemplos incluida con Apache Tomcat. El fallo existe en la página de demostración numguess.jsp dentro de webapps/examples/jsp/num/, donde los parámetros de solicitud HTTP sin filtrar se reflejan en el navegador de la víctima sin la sanitización ni el escape adecuados.

Este repositorio contiene un escáner de Prueba de Concepto (PoC) de nivel profesional escrito en Python que detecta, explota y documenta automáticamente esta vulnerabilidad en múltiples versiones de Tomcat.

⚠️ ADVERTENCIA: Esta herramienta está destinada únicamente a fines educativos y a pruebas de seguridad autorizadas. El uso indebido puede violar las leyes aplicables. Obtenga siempre un permiso explícito antes de realizar pruebas.


🎯 Detalles de la vulnerabilidad

CampoValor
ID CVECVE-2026-50229
CWECWE-79 (Neutralización incorrecta de la entrada durante la generación de la página web)
Puntuación CVSS3.1 (Baja)
Vector de ataqueRed
Complejidad del ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioRequerida
AlcanceCambiado
ConfidencialidadBaja
IntegridadBaja
DisponibilidadNinguna

🔍 Causa raíz

La vulnerabilidad se origina en el mapeo de propiedades comodín en la página JSP:

root@kitploit:~
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---

El atributo property="*" asigna TODOS los parámetros de solicitud a las propiedades del bean, incluido el campo hint (pista) que posteriormente se refleja sin escapar:

root@kitploit:~
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.
Descargar herramienta