
Escáner XSS automatizado y exploit de prueba de concepto para CVE-2026-50229 en los ejemplos de Apache Tomcat. Detecta y explota cross-site scripting reflejado a través de parámetros JSP sin escapar.
🔴 Escáner y Exploit Avanzado de Cross-Site Scripting (XSS) para la Aplicación Web de Ejemplos de Apache Tomcat
CVE-2026-50229 es una vulnerabilidad de Cross-Site Scripting (XSS) descubierta en la aplicación web de ejemplos incluida con Apache Tomcat. El fallo existe en la página de demostración numguess.jsp dentro de webapps/examples/jsp/num/, donde los parámetros de solicitud HTTP sin filtrar se reflejan en el navegador de la víctima sin la sanitización ni el escape adecuados.
Este repositorio contiene un escáner de Prueba de Concepto (PoC) de nivel profesional escrito en Python que detecta, explota y documenta automáticamente esta vulnerabilidad en múltiples versiones de Tomcat.
⚠️ ADVERTENCIA: Esta herramienta está destinada únicamente a fines educativos y a pruebas de seguridad autorizadas. El uso indebido puede violar las leyes aplicables. Obtenga siempre un permiso explícito antes de realizar pruebas.
| Campo | Valor |
|---|---|
| ID CVE | CVE-2026-50229 |
| CWE | CWE-79 (Neutralización incorrecta de la entrada durante la generación de la página web) |
| Puntuación CVSS | 3.1 (Baja) |
| Vector de ataque | Red |
| Complejidad del ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Requerida |
| Alcance | Cambiado |
| Confidencialidad | Baja |
| Integridad | Baja |
| Disponibilidad | Ninguna |
La vulnerabilidad se origina en el mapeo de propiedades comodín en la página JSP:
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
El atributo property="*" asigna TODOS los parámetros de solicitud a las propiedades del bean, incluido el campo hint (pista) que posteriormente se refleja sin escapar:
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.