
Scanner XSS automatizado e exploit de prova de conceito para CVE-2026-50229 nos exemplos do Apache Tomcat. Detecta e explora cross-site scripting refletido através de parâmetros JSP não escapados.
🔴 Scanner e Exploit Avançado de Cross-Site Scripting (XSS) para a Aplicação Web de Exemplos do Apache Tomcat
CVE-2026-50229 é uma vulnerabilidade de Cross-Site Scripting (XSS) descoberta na aplicação web de exemplos incluída no Apache Tomcat. A falha existe na página de demonstração numguess.jsp dentro de webapps/examples/jsp/num/, onde os parâmetros de requisição HTTP não filtrados são refletidos de volta ao navegador da vítima sem sanitização ou escape adequados.
Este repositório contém um scanner Proof of Concept (PoC) de nível profissional escrito em Python que detecta, explora e documenta automaticamente esta vulnerabilidade em várias versões do Tomcat.
⚠️ AVISO: Esta ferramenta destina-se apenas a fins educacionais e testes de segurança autorizados. O uso indevido pode violar leis aplicáveis. Sempre obtenha permissão explícita antes de testar.
| Campo | Valor |
|---|---|
| CVE ID | CVE-2026-50229 |
| CWE | CWE-79 (Improper Neutralization of Input During Web Page Generation) |
| Pontuação CVSS | 3.1 (Baixo) |
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Requerida |
| Escopo | Alterado |
| Confidencialidade | Baixa |
| Integridade | Baixa |
| Disponibilidade | Nenhum |
A vulnerabilidade se origina do mapeamento de propriedade curinga na página JSP:
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
O property="*" mapeia TODOS os parâmetros de requisição para propriedades do bean, incluindo o campo hint que é refletido posteriormente sem escape:
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.