Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-47423-dompurify-xss-detector — Scanner basé sur Go qui détecte les contournements du validateur DOMPurify (CVE-2026-47423) via l'empreinte logique sur des bundles JavaScript de production minifiés, identifiant les configurations de balises autorisées non corrigées. | Kitploit
Outils/GitHubGitHub/galaxy-sc/cve-2026-47423-dompurify-xss-detector
Analyse StatiqueScanners de VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubgalaxy-sc/cve-2026-47423-dompurify-xss-detector

CVE-2026-47423-dompurify-xss-detector

Scanner basé sur Go qui détecte les contournements du validateur DOMPurify (CVE-2026-47423) via l'empreinte logique sur des bundles JavaScript de production minifiés, identifiant les configurations de balises autorisées non corrigées.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DOMPurify < 3.4.5 Outil de détection de contournement du sanitizer (Go)

Un scanner léger et haute performance écrit en Go pour détecter les déploiements en production de DOMPurify vulnérables à un contournement complet du sanitizer via la faille logique de re-clonage de <selectedcontent>.

Au lieu de se fier aux commentaires source facilement supprimés ou aux variables de version, cet outil effectue une empreinte logique sur les bundles JavaScript minifiés de production pour identifier les configurations de balises autorisées non corrigées.

Résumé de la vulnérabilité

Dans les versions de DOMPurify jusqu'à la 3.4.4, l'élément <selectedcontent> était autorisé par défaut. Cela introduit une faille logique où les navigateurs Chromium/WebKit rafraîchissent et re-clonent le sous-arbre <selectedcontent> après que DOMPurify a déjà exécuté sa passe de nettoyage, conduisant à un contournement XSS absolu lorsque la charge utile est injectée dans le DOM en direct.

Fonctionnalités

  • Indépendant du framework (fonctionne avec les structures de bundles React, Vue, Angular ou Vanilla JS)
  • Analyse automatisée des actifs JS dynamiques à partir des chemins racine
  • Analyse statique insensible à la casse sur le code de production compilé
  • Preuve de concept

    Capture d'écran de l'exploit

    Utilisation

    root@kitploit:~
    # Clone the repository
    git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
    cd CVE-2026-47423-dompurify-xss-detector
    
    # Run against a target using parameters
    go run CVE-2026-47423.go -u https://example.com
    

    Remédiation

    Mettez à jour dompurify vers la version 3.4.5 ou supérieure via votre gestionnaire de paquets :

    root@kitploit:~
    npm install [email protected]
    

    Si une mise à jour immédiate n'est pas possible, bloquez manuellement la balise dans votre configuration :

    root@kitploit:~
    DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });
    
    Télécharger l’outil