Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-47423-dompurify-xss-detector — Go-आधारित स्कैनर जो मिनिफाइड प्रोडक्शन JavaScript बंडलों पर लॉजिक फ़िंगरप्रिंटिंग के माध्यम से DOMPurify सैनिटाइज़र बाइपास (CVE-2026-47423) का पता लगाता है, और अनपैच्ड अनुमत-टैग लेआउट की पहचान करता है। | Kitploit
उपकरण/GitHubGitHub/galaxy-sc/cve-2026-47423-dompurify-xss-detector
स्थैतिक विश्लेषणभेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgalaxy-sc/cve-2026-47423-dompurify-xss-detector

CVE-2026-47423-dompurify-xss-detector

Go-आधारित स्कैनर जो मिनिफाइड प्रोडक्शन JavaScript बंडलों पर लॉजिक फ़िंगरप्रिंटिंग के माध्यम से DOMPurify सैनिटाइज़र बाइपास (CVE-2026-47423) का पता लगाता है, और अनपैच्ड अनुमत-टैग लेआउट की पहचान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

DOMPurify < 3.4.5 सैनिटाइज़र बायपास डिटेक्शन टूल (Go)

Go में लिखा गया एक हल्का, उच्च-प्रदर्शन वाला स्कैनर जो DOMPurify के प्रोडक्शन डिप्लॉयमेंट्स का पता लगाता है जो <selectedcontent> री-क्लोन लॉजिक दोष के माध्यम से पूर्ण सैनिटाइज़र बायपास के लिए संवेदनशील हैं।

आसानी से हटाए जाने वाले सोर्स कमेंट्स या वर्जन वेरिएबल्स पर निर्भर रहने के बजाय, यह टूल मिनिफाइड प्रोडक्शन JavaScript बंडलों पर लॉजिक फिंगरप्रिंटिंग करता है ताकि अनपैच्ड अनुमत-टैग लेआउट की पहचान की जा सके।

भेद्यता सारांश

DOMPurify के 3.4.4 तक के संस्करणों में, <selectedcontent> एलिमेंट डिफ़ॉल्ट रूप से अनुमत था। यह एक लॉजिक दोष पेश करता है जहाँ Chromium/WebKit ब्राउज़र DOMPurify द्वारा अपना सैनिटाइज़ेशन पास पूरा करने के बाद <selectedcontent> सबट्री को रिफ्रेश और री-क्लोन करते हैं, जिससे लाइव DOM में पेलोड इंजेक्ट होने पर पूर्ण XSS बायपास हो जाता है।

विशेषताएँ

  • फ्रेमवर्क-अज्ञेय (React, Vue, Angular, या Vanilla JS बंडल संरचनाओं के साथ काम करता है)
  • रूट पाथ से स्वचालित डायनेमिक JS एसेट पार्सिंग
  • संकलित प्रोडक्शन कोड पर केस-असंवेदनशील स्थैतिक विश्लेषण

प्रूफ ऑफ कॉन्सेप्ट

Exploit Output Screenshot

उपयोग

root@kitploit:~
# Clone the repository
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector

# Run against a target using parameters
go run CVE-2026-47423.go -u https://example.com

निवारण

अपने पैकेज मैनेजर के माध्यम से dompurify को संस्करण 3.4.5 या उच्चतर पर अपडेट करें:

root@kitploit:~
npm install [email protected]

यदि तत्काल अपग्रेड संभव नहीं है, तो अपने कॉन्फ़िग लेआउट में टैग को मैन्युअल रूप से ब्लॉक करें:

root@kitploit:~
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });
टूल डाउनलोड करें