Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-50229 | Kitploit
उपकरण/GitHubGitHub/zero-trace7/cve-2026-50229
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubzero-trace7/cve-2026-50229

CVE-2026-50229

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚡ CVE-2026-50229 — Apache Tomcat उदाहरण XSS एक्सप्लॉइट

CVE-2026-50229 Severity CVSS XSS Apache Tomcat

Stars Forks License Python Platform

🔴 Apache Tomcat उदाहरण वेब एप्लिकेशन के लिए उन्नत क्रॉस-साइट स्क्रिप्टिंग (XSS) स्कैनर और एक्सप्लॉइट


📌 अवलोकन

CVE-2026-50229 Apache Tomcat के साथ आने वाले बंडल किए गए उदाहरण वेब एप्लिकेशन में खोजी गई एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह दोष webapps/examples/jsp/num/ के अंतर्गत numguess.jsp डेमो पेज में मौजूद है, जहाँ अनफ़िल्टर्ड HTTP अनुरोध पैरामीटर उचित सैनिटाइज़ेशन या एस्केपिंग के बिना पीड़ित के ब्राउज़र में वापस परावर्तित हो जाते हैं।

इस रिपॉज़िटरी में Python में लिखा गया एक पेशेवर-स्तरीय प्रूफ ऑफ कॉन्सेप्ट (PoC) स्कैनर शामिल है जो स्वचालित रूप से कई Tomcat संस्करणों में इस भेद्यता का पता लगाता है, उसका शोषण करता है और दस्तावेज़ीकरण करता है।

⚠️ चेतावनी: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। दुरुपयोग लागू कानूनों का उल्लंघन कर सकता है। परीक्षण से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।


🎯 भेद्यता विवरण

🔍 मूल कारण

यह भेद्यता JSP पेज में वाइल्डकार्ड प्रॉपर्टी मैपिंग से उत्पन्न होती है:

root@kitploit:~
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---

फिर property="*" सभी अनुरोध पैरामीटर को बीन प्रॉपर्टीज़ में मैप करता है, जिसमें hint फ़ील्ड भी शामिल है जो बाद में बिना एस्केप किए परावर्तित होता है:

root@kitploit:~
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.
टूल डाउनलोड करें
फ़ील्डमान
CVE IDCVE-2026-50229
CWECWE-79 (वेब पेज जनरेशन के दौरान इनपुट का अनुचित तटस्थीकरण)
CVSS स्कोर3.1 (निम्न)
हमला वेक्टरनेटवर्क
हमले की जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताआवश्यक
दायरापरिवर्तित
गोपनीयतानिम्न
अखंडतानिम्न
उपलब्धताकोई नहीं