Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-11953-PoC — CVE-2025-11953 - Die standardmäßige externe Bindung des React Native Metro-Servers legt einen verwundbaren Endpunkt offen, der es nicht authentifizierten Angreifern ermöglicht, beliebige Betriebssystembefehle über eine bösartige POST-Anfrage auszuführen. | Kitploit
Tools/GitHubGitHub/boroeurnprach/cve-2025-11953-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubboroeurnprach/cve-2025-11953-poc

CVE-2025-11953-PoC

CVE-2025-11953 - Die standardmäßige externe Bindung des React Native Metro-Servers legt einen verwundbaren Endpunkt offen, der es nicht authentifizierten Angreifern ermöglicht, beliebige Betriebssystembefehle über eine bösartige POST-Anfrage auszuführen.

Repository anzeigen
13vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Der Metro Development Server, der von der React Native Community CLI gestartet wird, bindet standardmäßig an externe Schnittstellen. Der Server stellt einen Endpunkt bereit, der anfällig für OS-Befehlsinjektion ist. Dadurch können nicht authentifizierte Netzwerkangreifer eine POST-Anfrage an den Server senden und beliebige ausführbare Dateien ausführen. Unter Windows können die Angreifer außerdem beliebige Shell-Befehle mit vollständig kontrollierten Argumenten ausführen.

Betroffene Versionen

ProduktSchweregradBetroffene VersionenBehobene Version
@react-native-community/cliCritical (9.8)4.8.0 - 20.0.0‑alpha.220.0.0

Verwendung

  1. Abhängigkeiten installieren
root@kitploit:~
npm install
  1. Server starten:
root@kitploit:~
node vuln_server.js
  1. Exploit ausführen (poc.py für Linux und windows_PoC.py für Windows):
root@kitploit:~
python3 windows_PoC.py

Proof of Concept

[Pasted image 20260121090252.png]

Tool herunterladen