
Goで書かれた軽量・高性能スキャナです。<selectedcontent> 再クローンロジックの欠陥を利用した完全なサニタイザーバイパスが可能なDOMPurifyのプロダクション導入を検出します。
ソースコードのコメントやバージョン変数といった簡単に除去できる情報に頼る代わりに、このツールは難読化・圧縮されたプロダクションJavaScriptバンドルに対してロジックフィンガープリンティングを実行し、未修正の許可タグレイアウトを識別します。
DOMPurifyバージョン3.4.4以前では、<selectedcontent> 要素がデフォルトで許可されていました。これにより、Chromium/WebKitブラウザがDOMPurifyのサニタイズ処理を実行した後に<selectedcontent>サブツリーを更新・再クローンするというロジックの欠陥が引き起こされます。ペイロードがライブDOMに注入されると、絶対的なXSSバイパスが発生します。

# リポジトリをクローン
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector
# パラメータを使ってターゲットに対して実行
go run CVE-2026-47423.go -u https://example.com
パッケージマネージャを使用して dompurify をバージョン 3.4.5 以上にアップデートしてください:
npm install [email protected]
即時のアップグレードが難しい場合は、設定でタグを手動でブロックします:
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });