Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-47423-dompurify-xss-detector — Go-сканер, который обнаруживает обход санитайзера DOMPurify (CVE-2026-47423) с помощью логического фингерпринтинга на минифицированных производственных JavaScript-сборках, выявляя непатченные конфигурации разрешенных тегов. | Kitploit
Инструменты/GitHubGitHub/galaxy-sc/cve-2026-47423-dompurify-xss-detector
Статический анализСканеры уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubgalaxy-sc/cve-2026-47423-dompurify-xss-detector

CVE-2026-47423-dompurify-xss-detector

Go-сканер, который обнаруживает обход санитайзера DOMPurify (CVE-2026-47423) с помощью логического фингерпринтинга на минифицированных производственных JavaScript-сборках, выявляя непатченные конфигурации разрешенных тегов.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DOMPurify < 3.4.5 Инструмент обнаружения обхода санитайзера (Go)

Легкий высокопроизводительный сканер на Go для обнаружения продакшн-установок DOMPurify, уязвимых для полного обхода санитайзера через ошибку логики повторного клонирования <selectedcontent>.

Вместо того чтобы полагаться на легко удаляемые комментарии исходного кода или переменные версий, этот инструмент выполняет логическое распознавание минифицированных продакшн-пакетов JavaScript для выявления неисправленных конфигураций разрешенных тегов.

Сводка уязвимости

В версиях DOMPurify до 3.4.4 элемент <selectedcontent> был разрешен по умолчанию. Это создает логическую ошибку, при которой браузеры Chromium/WebKit обновляют и повторно клонируют поддерево <selectedcontent> после того, как DOMPurify уже выполнил свой проход санитизации, что приводит к абсолютному обходу XSS при внедрении полезной нагрузки в живой DOM.

Возможности

  • Независимость от фреймворка (работает со структурами пакетов React, Vue, Angular или Vanilla JS)
  • Автоматический динамический разбор JS-ресурсов из корневых путей
  • Регистронезависимый статический анализ скомпилированного продакшн-кода

Доказательство концепции

Exploit Output Screenshot

Использование

root@kitploit:~
# Clone the repository
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector

# Run against a target using parameters
go run CVE-2026-47423.go -u https://example.com

Устранение

Обновите dompurify до версии 3.4.5 или выше через ваш менеджер пакетов:

root@kitploit:~
npm install [email protected]

Если немедленное обновление невозможно, вручную заблокируйте тег в вашей конфигурации:

root@kitploit:~
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });
Скачать инструмент