
Scanner XSS automatizzato ed exploit di proof-of-concept per CVE-2026-50229 negli esempi di Apache Tomcat. Rileva e sfrutta il cross-site scripting riflesso tramite parametri JSP non escapati.
🔴 Scanner e Exploit Avanzato per Cross-Site Scripting (XSS) per l'Applicazione Web Esempi Apache Tomcat
CVE-2026-50229 è una vulnerabilità Cross-Site Scripting (XSS) scoperta nell'applicazione web di esempi inclusa distribuita con Apache Tomcat. Il difetto risiede nella pagina demo numguess.jsp all'interno di webapps/examples/jsp/num/, dove i parametri delle richieste HTTP non filtrati vengono riflessi nel browser della vittima senza una corretta sanificazione o escape.
Questo repository contiene uno scanner Proof of Concept (PoC) di livello professionale scritto in Python che rileva, sfrutta e documenta automaticamente questa vulnerabilità su più versioni di Tomcat.
⚠️ AVVISO: Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Un uso improprio può violare le leggi applicabili. Ottenere sempre il permesso esplicito prima di eseguire test.
| Campo | Valore |
|---|---|
| ID CVE | CVE-2026-50229 |
| CWE | CWE-79 (Improper Neutralization of Input During Web Page Generation) |
| Punteggio CVSS | 3.1 (Bassa) |
| Vettore d'Attacco | Rete |
| Complessità d'Attacco | Bassa |
| Privilegi Richiesti | Nessuno |
| Interazione Utente | Richiesta |
| Ambito | Modificato |
| Riservatezza | Bassa |
| Integrità | Bassa |
| Disponibilità | Nessuna |
La vulnerabilità ha origine dal mapping delle proprietà con caratteri jolly nella pagina JSP:
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
La proprietà property="*" mappa TUTTI i parametri della richiesta alle proprietà del bean, incluso il campo hint che viene successivamente riflesso senza escape:
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.```