Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/saidbenaissa/cve-2025-11953-vulnerability-demo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubsaidbenaissa/cve-2025-11953-vulnerability-demo

cve-2025-11953-vulnerability-demo

عرض CVE-2025-11953: ثغرة RCE حرجة في React Native CLI (CVSS 9.8). بحث أمني تعليمي مع براهين المفهوم للاستغلال واستراتيجيات التخفيف.

عرض المستودع
411منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض حقن الأوامر في React Native CLI (CVE-2025-11953)

⚠️ عرض الثغرة الأمنية ⚠️

JFSA-2025-001495618 - حقن أوامر حرج في React Native CLI

  • CVE: CVE-2025-11953
  • درجة CVSS: 9.8 (حرج)
  • الحزمة المتأثرة: @react-native-community/cli-server-api
  • الإصدارات المعرضة للخطر: [4.8.0, 20.0.0)
  • الاكتشاف: فريق أبحاث الأمن في JFrog

ملخص الثغرة

خادم Metro Development Server، الذي يتم فتحه بواسطة React Native CLI، يرتبط بالواجهات الخارجية بشكل افتراضي. يعرض الخادم نقطة نهاية (/open-url) معرضة لحقن أوامر نظام التشغيل. وهذا يسمح للمهاجمين غير الموثقين في الشبكة بإرسال طلب POST إلى الخادم وتشغيل ملفات تنفيذية عشوائية.

التأثير

  • تنفيذ تعليمات برمجية عن بُعد (RCE)
  • حقن الأوامر
  • لا يتطلب مصادقة
  • يمكن الوصول إليه عبر الشبكة

هيكل العرض

root@kitploit:~
react-native-cli-command-injection-demo/
├── README.md                    # هذا الملف
├── vulnerable-setup/
│   ├── package.json            # إعداد الإصدار المعرض للخطر
│   ├── metro.config.js         # تكوين Metro
│   └── start-vulnerable.js     # برنامج نصي لبدء الخادم المعرض للخطر
├── exploit-examples/
│   ├── basic-exploit.sh        # مثال أساسي لحقن الأوامر
│   ├── windows-exploit.sh      # استغلال خاص بنظام Windows
│   ├── advanced-exploit.py     # برنامج نصي متقدم للاستغلال
│   └── payload-examples.json   # أمثلة متنوعة للحمولة
├── secure-setup/
│   ├── package.json            # إعداد الإصدار المُصلح
│   ├── metro.config.js         # تكوين آمن
│   └── start-secure.js         # بدء تشغيل آمن للخادم
└── mitigation/
    ├── SECURITY.md             # توصيات أمنية
    └── host-binding-examples.sh # أمثلة على ربط المضيف

بدء سريع

1. إعداد البيئة المعرضة للخطر

root@kitploit:~
cd vulnerable-setup
npm install
npm run start:vulnerable

2. تشغيل الاستغلال

root@kitploit:~
cd exploit-examples
./basic-exploit.sh

3. إعداد البيئة الآمنة

root@kitploit:~
cd secure-setup
npm install
npm run start:secure

⚠️ إشعار أمني هام

هذا العرض لأغراض تعليمية فقط. لا تستخدم هذه الأمثلة في بيئات الإنتاج أو ضد أنظمة لا تملكها. اتبع دائمًا ممارسات الإفصاح المسؤول.

روابط

  • تقرير ثغرة JFrog
  • المدونة التقنية لـ JFrog
  • الالتزام بالإصلاح
تنزيل الأداة