Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-50229 — Scanner XSS automatisé et exploit de preuve de concept pour CVE-2026-50229 dans les exemples Apache Tomcat. Détecte et exploite les scripts intersites réfléchis via des paramètres JSP non échappés. | Kitploit
Outils/GitHubGitHub/zero-trace7/cve-2026-50229
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubzero-trace7/cve-2026-50229

CVE-2026-50229

Scanner XSS automatisé et exploit de preuve de concept pour CVE-2026-50229 dans les exemples Apache Tomcat. Détecte et exploite les scripts intersites réfléchis via des paramètres JSP non échappés.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚡ CVE-2026-50229 — Apache Tomcat Examples XSS Exploit

CVE-2026-50229 Severity CVSS XSS Apache Tomcat

Stars Forks License Python Platform

🔴 Scanner et exploit avancé de Cross-Site Scripting (XSS) pour l'application web d'exemples Apache Tomcat


📌 Aperçu

CVE-2026-50229 est une vulnérabilité Cross-Site Scripting (XSS) découverte dans l'application web d'exemples fournie avec Apache Tomcat. Le défaut existe dans la page de démonstration numguess.jsp située dans webapps/examples/jsp/num/, où les paramètres de requête HTTP non filtrés sont reflétés vers le navigateur de la victime sans échappement ni nettoyage adéquat.

Ce dépôt contient un scanner Proof of Concept (PoC) de qualité professionnelle écrit en Python qui détecte, exploite et documente automatiquement cette vulnérabilité sur plusieurs versions de Tomcat.

⚠️ AVERTISSEMENT : Cet outil est destiné uniquement à des fins éducatives et aux tests de sécurité autorisés. Une mauvaise utilisation peut enfreindre les lois applicables. Obtenez toujours une autorisation explicite avant de tester.


🎯 Détails de la vulnérabilité

🔍 Cause racine

La vulnérabilité provient du mappage de propriété par joker dans la page JSP :

root@kitploit:~
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---

La propriété property="*" mappe tous les paramètres de requête aux propriétés du bean, y compris le champ hint qui est ensuite reflété sans échappement :

root@kitploit:~
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.
Télécharger l’outil
ChampValeur
Identifiant CVECVE-2026-50229
CWECWE-79 (Mauvaise neutralisation des entrées lors de la génération de pages Web)
Score CVSS3.1 (Faible)
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise
PérimètreModifié
ConfidentialitéFaible
IntégritéFaible
DisponibilitéAucune