
CVE-2025-11953 - يُعرّض الربط الخارجي الافتراضي لخادم Metro في React Native نقطة نهاية هشّة، مما يسمح للمهاجمين غير المصادَق عليهم بتنفيذ أوامر نظام تشغيل عشوائية عبر طلب POST ضار.
خادم التطوير Metro، الذي يفتحه واجهة أوامر React Native Community CLI، يرتبط بالواجهات الخارجية افتراضيًا. يعرّض الخادم نقطة نهاية معرضة لحقن أوامر نظام التشغيل. وهذا يسمح لمهاجمي الشبكة غير المصادق عليهم بإرسال طلب POST إلى الخادم وتشغيل ملفات تنفيذية عشوائية. على نظام Windows، يمكن للمهاجمين أيضًا تنفيذ أوامر shell عشوائية مع وسائط خاضعة للتحكم الكامل.
| المنتج |
|---|
| شدة الخطورة |
|---|
| الإصدارات المتأثرة |
|---|
| الإصدار المُصحَّح |
|---|
| @react-native-community/cli | حرجة (9.8) | 4.8.0 - 20.0.0‑alpha.2 | 20.0.0 |
npm install
node vuln_server.js
poc.py لنظام لينكس و windows_PoC.py لنظام ويندوز):python3 windows_PoC.py
![[Pasted image 20260121090252.png]](https://github.com/boroeurnprach/CVE-2025-11953-PoC/blob/main/Asset/Pasted%20image%2020260121090252.png)