Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/boroeurnprach/cve-2025-11953-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubboroeurnprach/cve-2025-11953-poc

CVE-2025-11953-PoC

CVE-2025-11953 - يُعرّض الربط الخارجي الافتراضي لخادم Metro في React Native نقطة نهاية هشّة، مما يسمح للمهاجمين غير المصادَق عليهم بتنفيذ أوامر نظام تشغيل عشوائية عبر طلب POST ضار.

عرض المستودع
13منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

خادم التطوير Metro، الذي يفتحه واجهة أوامر React Native Community CLI، يرتبط بالواجهات الخارجية افتراضيًا. يعرّض الخادم نقطة نهاية معرضة لحقن أوامر نظام التشغيل. وهذا يسمح لمهاجمي الشبكة غير المصادق عليهم بإرسال طلب POST إلى الخادم وتشغيل ملفات تنفيذية عشوائية. على نظام Windows، يمكن للمهاجمين أيضًا تنفيذ أوامر shell عشوائية مع وسائط خاضعة للتحكم الكامل.

الإصدارات المتأثرة

المنتج
شدة الخطورة
الإصدارات المتأثرة
الإصدار المُصحَّح
@react-native-community/cliحرجة (9.8)4.8.0 - 20.0.0‑alpha.220.0.0

الاستخدام

  1. تثبيت التبعيات
root@kitploit:~
npm install
  1. تشغيل الخادم:
root@kitploit:~
node vuln_server.js
  1. تشغيل الاستغلال (poc.py لنظام لينكس و windows_PoC.py لنظام ويندوز):
root@kitploit:~
python3 windows_PoC.py

إثبات المفهوم

[Pasted image 20260121090252.png]

تنزيل الأداة