
Эксплойт Proof-of-concept для CVE-2022-29361, демонстрирующий клиентский desync до XSS в Werkzeug. Протестирован на Chromium.
Благодарность @kevin-mizu
https://github.com/kevin-mizu/Werkzeug-CVE-2022-29361-PoC/tree/main
подробнее читайте: https://mizu.re/post/abusing-client-side-desync-on-werkzeug
Протестировано на Chromium 119.0.6045.123, собранном на Debian trixie/sid, работающем на Debian kali-rolling