Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-47423-dompurify-xss-detector — Go-basierter Scanner, der DOMPurify-Sanitizer-Bypass (CVE-2026-47423) über Logik-Fingerprinting in minifizierten JavaScript-Produktionsbündeln erkennt und ungepatchte Layouts erlaubter Tags identifiziert. | Kitploit
Tools/GitHubGitHub/galaxy-sc/cve-2026-47423-dompurify-xss-detector
Statische AnalyseSchwachstellenscannerExploitationWebsicherheitPenetrationstests
GitHubgalaxy-sc/cve-2026-47423-dompurify-xss-detector

CVE-2026-47423-dompurify-xss-detector

Go-basierter Scanner, der DOMPurify-Sanitizer-Bypass (CVE-2026-47423) über Logik-Fingerprinting in minifizierten JavaScript-Produktionsbündeln erkennt und ungepatchte Layouts erlaubter Tags identifiziert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2vor 3 MonatenNoch nicht geprüft
Teilen

DOMPurify < 3.4.5 Sanitizer-Bypass-Erkennungstool (Go)

Ein leichtgewichtiger, leistungsstarker, in Go geschriebener Scanner, der Produktionsinstallationen von DOMPurify erkennt, die über den <selectedcontent>-Re-Clone-Logikfehler anfällig für einen vollständigen Sanitizer-Bypass sind.

Anstatt sich auf leicht entfernbare Quellkommentare oder Versionsvariablen zu verlassen, führt dieses Tool ein logikbasiertes Fingerprinting an minifizierten JavaScript-Produktions-Bundles durch, um ungepatchte Layouts der erlaubten Tags zu identifizieren.

Zusammenfassung der Schwachstelle

In DOMPurify-Versionen bis 3.4.4 war das <selectedcontent>-Element standardmäßig erlaubt. Dies führt zu einem Logikfehler, bei dem Chromium-/WebKit-Browser den <selectedcontent>-Teilbaum aktualisieren und neu klonen, nachdem DOMPurify seinen Sanitisierungsdurchlauf bereits ausgeführt hat, was zu einem absoluten XSS-Bypass führt, wenn die Payload in das Live-DOM injiziert wird.

Funktionen

  • Framework-unabhängig (funktioniert mit React-, Vue-, Angular- oder Vanilla-JS-Bundle-Strukturen)
  • Automatisiertes dynamisches Parsen von JS-Assets aus Root-Pfaden
  • Statische Analyse von kompiliertem Produktionscode ohne Berücksichtigung der Groß-/Kleinschreibung

Proof of Concept

Screenshot der Exploit-Ausgabe

Verwendung

root@kitploit:~
# Clone the repository
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector

# Run against a target using parameters
go run CVE-2026-47423.go -u https://example.com

Behebung

Aktualisieren Sie dompurify über Ihren Paketmanager auf Version 3.4.5 oder höher:

root@kitploit:~
npm install [email protected]

Falls ein sofortiges Upgrade nicht möglich ist, blockieren Sie das Tag manuell in Ihrer Konfiguration:

root@kitploit:~
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });
Tool herunterladen