
PoC da CVE-2025-7783
Baseado largamente em https://hackerone.com/reports/2913312 por https://hackerone.com/parrot409?type=user
Instalação:
npm installpython3 instalado com o módulo z3 (pip3 install -r requirements.txt) -- o código do exploit usa o python3 para prever o próximo valor aleatórioExecução:
Em paralelo, execute:
npm run start-backend (o servidor backend que receberá a requisição manipulada)npm run start-vulnerable-server (o servidor frontend que pode ser enganado para enviar uma requisição manipulada)npm run run-exploit (o código cliente que cria e envia o exploit)Na saída padrão do npm run backend, você deve ver uma requisição com is_admin: true (apesar do código em vulnerable-server.js nunca ter a intenção de adicionar um parâmetro is_admin à chamada da API)