Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-47423-dompurify-xss-detector — 基于Go的扫描器,通过逻辑指纹识别技术检测压缩后的生产环境JavaScript包中的DOMPurify sanitizer绕过漏洞(CVE-2026-47423),识别未修补的允许标签布局。 | Kitploit
工具/GitHubGitHub/galaxy-sc/cve-2026-47423-dompurify-xss-detector
静态分析漏洞扫描器漏洞利用Web安全渗透测试
GitHubgalaxy-sc/cve-2026-47423-dompurify-xss-detector

CVE-2026-47423-dompurify-xss-detector

基于Go的扫描器,通过逻辑指纹识别技术检测压缩后的生产环境JavaScript包中的DOMPurify sanitizer绕过漏洞(CVE-2026-47423),识别未修补的允许标签布局。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
23个月前尚未审核

DOMPurify < 3.4.5 消毒器绕过检测工具 (Go)

一款轻量级高性能扫描器,用 Go 编写,用于检测生产环境中存在完整消毒器绕过漏洞的 DOMPurify 部署,该漏洞源于 <selectedcontent> 的重新克隆逻辑缺陷。

该工具不依赖容易被剥离的源码注释或版本变量,而是通过逻辑指纹识别技术分析压缩的生产环境 JavaScript 包,识别未修补的允许标签配置。

漏洞概要

在 DOMPurify 版本 3.4.4 及之前,<selectedcontent> 元素默认被允许。这引入了一个逻辑缺陷:Chromium/WebKit 浏览器会在 DOMPurify 完成消毒处理后,刷新并重新克隆 <selectedcontent> 子树,导致当负载被注入实时 DOM 时,发生绝对 XSS 绕过。

功能特性

  • 框架无关(适用于 React、Vue、Angular 或原生 JS 包结构)
  • 从根路径自动解析动态 JS 资源
  • 对编译后的生产代码进行不区分大小写的静态分析

概念验证

漏洞利用输出截图

使用方法

root@kitploit:~
# Clone the repository
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector

# Run against a target using parameters
go run CVE-2026-47423.go -u https://example.com

修复措施

通过包管理器将 dompurify 更新到 3.4.5 或更高版本:

root@kitploit:~
npm install [email protected]

如果无法立即升级,可在配置中手动阻止该标签:

root@kitploit:~
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });
下载工具