
Exploit de prueba de concepto para CVE-2022-29361, que demuestra desync del lado del cliente a XSS en Werkzeug. Probado en Chromium.
Créditos a @kevin-mizu
https://github.com/kevin-mizu/Werkzeug-CVE-2022-29361-PoC/tree/main
para más detalles lea: https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Probado en Chromium 119.0.6045.123 construido en Debian trixie/sid, ejecutándose en Debian kali-rolling