
Эксплойт proof-of-concept на Python для CVE-2025-55182, уязвимость удаленного выполнения кода до аутентификации в React Server Components через небезопасную десериализацию и загрязнение прототипа.
Описание: Ошибка в протоколе React Server Flight позволяет неаутентифицированным злоумышленникам отправлять специально созданные сериализованные полезные нагрузки, которые эксплуатируют загрязнение прототипа, что приводит к произвольному выполнению кода на сервере.
Я также включил exploit.py для справки (PoC на Python) и версию, адаптированную для HTB, для коллег-игроков.