
Exploit proof-of-concept in Python per CVE-2025-55182, una vulnerabilità di remote code execution pre-autenticazione nei React Server Components tramite deserializzazione insicura e prototype pollution.
Descrizione: Un difetto nel protocollo React Server Flight permette ad attaccanti non autenticati di inviare payload serializzati appositamente creati che sfruttano l'inquinamento dei prototipi, portando all'esecuzione di codice arbitrario sul server.
Ho incluso anche exploit.py come riferimento (PoC in Python) e una versione HTB-Friendly per i colleghi giocatori.