
Prueba de concepto de exploit y aplicación vulnerable que demuestra una vulnerabilidad de inyección HTML en Litestar 2.21.0 a través del token CSRF, con configuración de Docker para pruebas.
Este repositorio contiene la prueba de concepto del exploit y la aplicación vulnerable para demostrar la vulnerabilidad de inyección HTML presente en la versión 2.21.0 de Litestar.
git clone https://github.com/Blinky-Keys/CVE-2026-48060
cd CVE-2026-48060
sudo docker build -t litestar_example .
sudo docker run --rm -it -p 8000:80 -p 8001:8080 litestar_example
Ve a http://localhost:8001 y espera 5 segundos.