Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-50229 — Scanner XSS automatizzato ed exploit di proof-of-concept per CVE-2026-50229 negli esempi di Apache Tomcat. Rileva e sfrutta il cross-site scripting riflesso tramite parametri JSP non escapati. | Kitploit
Strumenti/GitHubGitHub/zero-trace7/cve-2026-50229
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubzero-trace7/cve-2026-50229

CVE-2026-50229

Scanner XSS automatizzato ed exploit di proof-of-concept per CVE-2026-50229 negli esempi di Apache Tomcat. Rileva e sfrutta il cross-site scripting riflesso tramite parametri JSP non escapati.

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚡ CVE-2026-50229 — Apache Tomcat Esempi XSS Exploit

CVE-2026-50229 Gravità CVSS XSS Apache Tomcat

Stelle Fork Licenza Python Piattaforma

🔴 Scanner e Exploit Avanzato per Cross-Site Scripting (XSS) per l'Applicazione Web Esempi Apache Tomcat


📌 Panoramica

CVE-2026-50229 è una vulnerabilità Cross-Site Scripting (XSS) scoperta nell'applicazione web di esempi inclusa distribuita con Apache Tomcat. Il difetto risiede nella pagina demo numguess.jsp all'interno di webapps/examples/jsp/num/, dove i parametri delle richieste HTTP non filtrati vengono riflessi nel browser della vittima senza una corretta sanificazione o escape.

Questo repository contiene uno scanner Proof of Concept (PoC) di livello professionale scritto in Python che rileva, sfrutta e documenta automaticamente questa vulnerabilità su più versioni di Tomcat.

⚠️ AVVISO: Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Un uso improprio può violare le leggi applicabili. Ottenere sempre il permesso esplicito prima di eseguire test.


🎯 Dettagli della Vulnerabilità

🔍 Causa Principale

La vulnerabilità ha origine dal mapping delle proprietà con caratteri jolly nella pagina JSP:

root@kitploit:~
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---

La proprietà property="*" mappa TUTTI i parametri della richiesta alle proprietà del bean, incluso il campo hint che viene successivamente riflesso senza escape:

root@kitploit:~
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.```
Scarica lo strumento
CampoValore
ID CVECVE-2026-50229
CWECWE-79 (Improper Neutralization of Input During Web Page Generation)
Punteggio CVSS3.1 (Bassa)
Vettore d'AttaccoRete
Complessità d'AttaccoBassa
Privilegi RichiestiNessuno
Interazione UtenteRichiesta
AmbitoModificato
RiservatezzaBassa
IntegritàBassa
DisponibilitàNessuna