
Beschreibung: Ein Fehler im React Server Flight-Protokoll ermöglicht es nicht authentifizierten Angreifern, speziell präparierte serialisierte Payloads zu senden, die Prototype Pollution ausnutzen und zur Ausführung beliebigen Codes auf dem Server führen.
Ich habe außerdem exploit.py als Referenz (Python-PoC) und eine HTB-freundliche Version für Mitspieler beigefügt.