
Scanner basé sur Go qui détecte les contournements du validateur DOMPurify (CVE-2026-47423) via l'empreinte logique sur des bundles JavaScript de production minifiés, identifiant les configurations de balises autorisées non corrigées.
Un scanner léger et haute performance écrit en Go pour détecter les déploiements en production de DOMPurify vulnérables à un contournement complet du sanitizer via la faille logique de re-clonage de <selectedcontent>.
Au lieu de se fier aux commentaires source facilement supprimés ou aux variables de version, cet outil effectue une empreinte logique sur les bundles JavaScript minifiés de production pour identifier les configurations de balises autorisées non corrigées.
Dans les versions de DOMPurify jusqu'à la 3.4.4, l'élément <selectedcontent> était autorisé par défaut. Cela introduit une faille logique où les navigateurs Chromium/WebKit rafraîchissent et re-clonent le sous-arbre <selectedcontent> après que DOMPurify a déjà exécuté sa passe de nettoyage, conduisant à un contournement XSS absolu lorsque la charge utile est injectée dans le DOM en direct.

# Clone the repository
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector
# Run against a target using parameters
go run CVE-2026-47423.go -u https://example.com
Mettez à jour dompurify vers la version 3.4.5 ou supérieure via votre gestionnaire de paquets :
npm install [email protected]
Si une mise à jour immédiate n'est pas possible, bloquez manuellement la balise dans votre configuration :
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });