
स्वचालित XSS स्कैनर और Apache Tomcat उदाहरणों में CVE-2026-50229 के लिए proof-of-concept शोषण। अनएस्केप किए गए JSP पैरामीटर के माध्यम से reflected cross-site scripting का पता लगाता है और उसका शोषण करता है।
🔴 Apache Tomcat उदाहरण वेब एप्लिकेशन के लिए उन्नत क्रॉस-साइट स्क्रिप्टिंग (XSS) स्कैनर और एक्सप्लॉइट
CVE-2026-50229 Apache Tomcat के साथ आने वाले बंडल किए गए उदाहरण वेब एप्लिकेशन में खोजी गई एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह दोष webapps/examples/jsp/num/ के अंतर्गत numguess.jsp डेमो पेज में मौजूद है, जहाँ अनफ़िल्टर्ड HTTP अनुरोध पैरामीटर उचित सैनिटाइज़ेशन या एस्केपिंग के बिना पीड़ित के ब्राउज़र में वापस परावर्तित हो जाते हैं।
इस रिपॉज़िटरी में Python में लिखा गया एक पेशेवर-स्तरीय प्रूफ ऑफ कॉन्सेप्ट (PoC) स्कैनर शामिल है जो स्वचालित रूप से कई Tomcat संस्करणों में इस भेद्यता का पता लगाता है, उसका शोषण करता है और दस्तावेज़ीकरण करता है।
⚠️ चेतावनी: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। दुरुपयोग लागू कानूनों का उल्लंघन कर सकता है। परीक्षण से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-50229 |
| CWE | CWE-79 (वेब पेज जनरेशन के दौरान इनपुट का अनुचित तटस्थीकरण) |
| CVSS स्कोर | 3.1 (निम्न) |
| हमला वेक्टर | नेटवर्क |
| हमले की जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | आवश्यक |
| दायरा | परिवर्तित |
| गोपनीयता | निम्न |
| अखंडता | निम्न |
| उपलब्धता | कोई नहीं |
यह भेद्यता JSP पेज में वाइल्डकार्ड प्रॉपर्टी मैपिंग से उत्पन्न होती है:
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
फिर property="*" सभी अनुरोध पैरामीटर को बीन प्रॉपर्टीज़ में मैप करता है, जिसमें hint फ़ील्ड भी शामिल है जो बाद में बिना एस्केप किए परावर्तित होता है:
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.