
Exploit de prova de conceito em Python para CVE-2025-55182, uma vulnerabilidade de execução remota de código pré-autenticação em React Server Components via desserialização insegura e poluição de protótipo.
Descrição: Uma falha no protocolo React Server Flight permite que atacantes não autenticados enviem payloads serializados especialmente criados que exploram poluição de protótipo, levando à execução arbitrária de código no servidor.
Também incluí exploit.py para referência (PoC em Python) e uma versão Amigável para HTB para colegas jogadores.