
🔴 Apache Tomcat उदाहरण वेब एप्लिकेशन के लिए उन्नत क्रॉस-साइट स्क्रिप्टिंग (XSS) स्कैनर और एक्सप्लॉइट
CVE-2026-50229 Apache Tomcat के साथ आने वाले बंडल किए गए उदाहरण वेब एप्लिकेशन में खोजी गई एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है। यह दोष webapps/examples/jsp/num/ के अंतर्गत numguess.jsp डेमो पेज में मौजूद है, जहाँ अनफ़िल्टर्ड HTTP अनुरोध पैरामीटर उचित सैनिटाइज़ेशन या एस्केपिंग के बिना पीड़ित के ब्राउज़र में वापस परावर्तित हो जाते हैं।
इस रिपॉज़िटरी में Python में लिखा गया एक पेशेवर-स्तरीय प्रूफ ऑफ कॉन्सेप्ट (PoC) स्कैनर शामिल है जो स्वचालित रूप से कई Tomcat संस्करणों में इस भेद्यता का पता लगाता है, उसका शोषण करता है और दस्तावेज़ीकरण करता है।
⚠️ चेतावनी: यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। दुरुपयोग लागू कानूनों का उल्लंघन कर सकता है। परीक्षण से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।
यह भेद्यता JSP पेज में वाइल्डकार्ड प्रॉपर्टी मैपिंग से उत्पन्न होती है:
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
फिर property="*" सभी अनुरोध पैरामीटर को बीन प्रॉपर्टीज़ में मैप करता है, जिसमें hint फ़ील्ड भी शामिल है जो बाद में बिना एस्केप किए परावर्तित होता है:
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2026-50229 |
| CWE | CWE-79 (वेब पेज जनरेशन के दौरान इनपुट का अनुचित तटस्थीकरण) |
| CVSS स्कोर | 3.1 (निम्न) |
| हमला वेक्टर | नेटवर्क |
| हमले की जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | आवश्यक |
| दायरा | परिवर्तित |
| गोपनीयता | निम्न |
| अखंडता | निम्न |
| उपलब्धता | कोई नहीं |