
Exploit de preuve de concept en Python pour CVE-2025-55182, une vulnérabilité d'exécution de code à distance sans authentification dans les composants serveur React via une désérialisation non sécurisée et une pollution de prototype.
Description: Un défaut dans le protocole React Server Flight permet à des attaquants non authentifiés d'envoyer des charges utiles sérialisées spécialement conçues qui exploitent la pollution de prototype, conduisant à une exécution de code arbitraire sur le serveur.
J'ai également inclus exploit.py pour référence (PoC en Python) et une version compatible HTB pour les joueurs.