🔴 高级跨站脚本攻击(XSS)扫描与利用工具 —— Apache Tomcat 示例 Web 应用
CVE-2026-50229 是发现于 Apache Tomcat 所捆绑的 示例 Web 应用 中的一个 跨站脚本(XSS) 漏洞。该缺陷存在于 webapps/examples/jsp/num/ 目录下的 numguess.jsp 演示页面中,未经过滤的 HTTP 请求参数会在未进行 适当的清理或转义 的情况下直接反射回受害者的浏览器。
本仓库提供一个用 Python 编写的 专业级概念验证(PoC) 扫描器,能够自动检测、利用并记录此漏洞在不同 Tomcat 版本中的存在情况。
⚠️ 警告:此工具仅用于 教育目的 和 授权安全测试。滥用可能违反适用法律。测试前务必获得明确许可。
该漏洞源于 JSP 页面中的 通配符属性映射:
<jsp:useBean id="numguess" class="num.NumberGuessBean" scope="session"/>
<jsp:setProperty name="numguess" property="*"/>
---
property="*" 会将所有请求参数映射到 bean 属性,其中包括稍后未经转义直接回显的 hint 字段:
Good guess, but nope. Try <b><%= numguess.getHint() %></b>.
| 字段 | 值 |
|---|
| CVE ID | CVE-2026-50229 |
| CWE | CWE-79(在网页生成过程中对输入进行不当中和) |
| CVSS 评分 | 3.1(低) |
| 攻击向量 | 网络 |
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 需要 |
| 影响范围 | 已改变 |
| 机密性影响 | 低 |
| 完整性影响 | 低 |
| 可用性影响 | 无 |