
Prova de conceito de exploit para CVE-2022-29361, demonstrando dessincronização do lado do cliente para XSS no Werkzeug. Testado no Chromium.
Créditos para @kevin-mizu
https://github.com/kevin-mizu/Werkzeug-CVE-2022-29361-PoC/tree/main
para detalhes, leia: https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Testado no Chromium 119.0.6045.123 compilado em Debian trixie/sid, rodando em Debian kali-rolling