Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-11953-PoC — CVE-2025-11953 - Die standardmäßige externe Bindung des React Native Metro-Servers legt einen verwundbaren Endpunkt offen, der es nicht authentifizierten Angreifern ermöglicht, beliebige Betriebssystembefehle über eine bösartige POST-Anfrage auszuführen. | Kitploit
Tools/GitHubGitHub/boroeurnprach/cve-2025-11953-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubboroeurnprach/cve-2025-11953-poc

CVE-2025-11953-PoC

CVE-2025-11953 - Die standardmäßige externe Bindung des React Native Metro-Servers legt einen verwundbaren Endpunkt offen, der es nicht authentifizierten Angreifern ermöglicht, beliebige Betriebssystembefehle über eine bösartige POST-Anfrage auszuführen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beschreibung

Der Metro Development Server, der von der React Native Community CLI gestartet wird, bindet standardmäßig an externe Schnittstellen. Der Server stellt einen Endpunkt bereit, der anfällig für OS-Befehlsinjektion ist. Dadurch können nicht authentifizierte Netzwerkangreifer eine POST-Anfrage an den Server senden und beliebige ausführbare Dateien ausführen. Unter Windows können die Angreifer außerdem beliebige Shell-Befehle mit vollständig kontrollierten Argumenten ausführen.

Betroffene Versionen

ProduktSchweregradBetroffene VersionenBehobene Version
@react-native-community/cliCritical (9.8)4.8.0 - 20.0.0‑alpha.220.0.0

Verwendung

  1. Abhängigkeiten installieren
root@kitploit:~
npm install
  1. Server starten:
root@kitploit:~
node vuln_server.js
  1. Exploit ausführen (poc.py für Linux und windows_PoC.py für Windows):
root@kitploit:~
python3 windows_PoC.py

Proof of Concept

[Pasted image 20260121090252.png]

Tool herunterladen