
Scanner XSS automatizzato ed exploit di proof-of-concept per CVE-2026-50229 negli esempi di Apache Tomcat. Rileva e sfrutta il cross-site scripting riflesso tramite parametri JSP non escapati.
🔴 Scanner e Exploit Avanzato per Cross-Site Scripting (XSS) per l'Applicazione Web Esempi Apache Tomcat
CVE-2026-50229 è una vulnerabilità Cross-Site Scripting (XSS) scoperta nell'applicazione web di esempi inclusa distribuita con Apache Tomcat. Il difetto risiede nella pagina demo numguess.jsp all'interno di webapps/examples/jsp/num/, dove i parametri delle richieste HTTP non filtrati vengono riflessi nel browser della vittima senza una corretta sanificazione o escape.
Questo repository contiene uno scanner Proof of Concept (PoC) di livello professionale scritto in Python che rileva, sfrutta e documenta automaticamente questa vulnerabilità su più versioni di Tomcat.
⚠️ AVVISO: Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Un uso improprio può violare le leggi applicabili. Ottenere sempre il permesso esplicito prima di eseguire test.
La vulnerabilità ha origine dal mapping delle proprietà con caratteri jolly nella pagina JSP:
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
La proprietà property="*" mappa TUTTI i parametri della richiesta alle proprietà del bean, incluso il campo hint che viene successivamente riflesso senza escape:
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.```
| Campo | Valore |
|---|
| ID CVE | CVE-2026-50229 |
| CWE | CWE-79 (Improper Neutralization of Input During Web Page Generation) |
| Punteggio CVSS | 3.1 (Bassa) |
| Vettore d'Attacco | Rete |
| Complessità d'Attacco | Bassa |
| Privilegi Richiesti | Nessuno |
| Interazione Utente | Richiesta |
| Ambito | Modificato |
| Riservatezza | Bassa |
| Integrità | Bassa |
| Disponibilità | Nessuna |