
Litestar 2.21.0のCSRFトークンを介したHTMLインジェクションの脆弱性を実証する概念実証エクスプロイトと脆弱なアプリケーション。テスト用のDockerセットアップ付き。
このリポジトリには、Litestarのバージョン2.21.0に存在するHTMLインジェクションの脆弱性を実証するための概念実証エクスプロイトと脆弱なアプリケーションが含まれています。
git clone https://github.com/Blinky-Keys/CVE-2026-48060
cd CVE-2026-48060
sudo docker build -t litestar_example .
sudo docker run --rm -it -p 8000:80 -p 8001:8080 litestar_example
http://localhost:8001にアクセスし、5秒間待ちます。