Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/joshuaasmith/reproducer-okio-cve-2023-3635
Android-SicherheitSchwachstellenanalyseMobile SicherheitLieferkettensicherheitLernen & Bildung
GitHubjoshuaasmith/reproducer-okio-cve-2023-3635

reproducer-okio-cve-2023-3635

Reproducer für CVE-2023-3635 in Okio 2.9.0, der zeigt, wie der Versionskatalog von React Native eine verwundbare Abhängigkeit festlegt und Android-Apps betrifft.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 TagNoch nicht geprüft

reproducer-okio-cve-2023-3635

Build

Was dieses Reproducer reproduziert

Reproducer für facebook/react-native#58148: React Natives eigenes packages/react-native/gradle/libs.versions.toml pinnt okhttp = "4.9.2" / okio = "2.9.0", und okio 2.9.0 ist von CVE-2023-3635 / GHSA-w33c-445m-f8w7 betroffen, behoben in okio 3.4.0.

Es wurde kein App-Code bearbeitet, um dies zu erzeugen. ReproducerApp ist die vollständig unveränderte Ausgabe von npx @react-native-community/cli init, generiert gegen [email protected] (das aktuelle latest dieser Vorlage, passend zu main's 0.87.0-main). Der verwundbare Pin stammt aus React Natives eigenem Versionskatalog, nicht aus irgendetwas, das eine konsumierende App tut.

Zum Reproduzieren, von ReproducerApp/android aus:

root@kitploit:~
./gradlew :app:dependencies --configuration releaseRuntimeClasspath | grep -iE "okhttp|okio"

Ausgabe (vollständiger Lauf gespeichert in gradle-dependencies-output.txt):

root@kitploit:~
com.squareup.okhttp3:okhttp-urlconnection:4.9.2
com.squareup.okhttp3:okhttp:4.9.2 (*)
com.squareup.okio:okio:2.9.0 (*)
com.squareup.okhttp3:okhttp:3.14.9 -> 4.9.2
com.squareup.okio:okio:2.8.0 -> 2.9.0

okhttp/okio landen auf dem tatsächlich ausgelieferten releaseRuntimeClasspath der App (nicht nur Test-Tooling), transitiv eingebunden über com.facebook.fresco:imagepipeline-okhttp3 und React Natives eigenes react-android-Artefakt.


Dies ist dein neues React Native Reproducer-Projekt.

Reproducer TODO-Liste

  • 1. Erstelle ein neues Reproducer-Projekt.
  • 2. Klone dein Repository lokal mit Git.
  • 3. Bearbeite das Projekt, um den Fehler zu reproduzieren, den du siehst.
  • 4. Pushe deine Änderungen, damit Github Actions die CI ausführen kann.
  • 5. Stelle sicher, dass das Repository öffentlich ist, und teile den Link mit dem von dir gemeldeten Issue.

So verwendest du diesen Reproducer

Dieses Projekt wurde mit npx @react-native-community/cli init erstellt und ist eine Vanilla-React-Native-App.

[!IMPORTANT]
Stelle sicher, dass du das React Native - Environment Setup abgeschlossen hast, damit du lokal eine funktionierende Umgebung hast.

Schritt 1: Starte den Metro-Server

Zuerst musst du Metro starten, den JavaScript-Bundler, der mit React Native geliefert wird.

Um Metro zu starten, führe den folgenden Befehl vom Stammverzeichnis deines React-Native-Projekts aus:

root@kitploit:~
# mit npm
npm start

# ODER mit Yarn
yarn start

Schritt 2: Starte deine Anwendung

Lass den Metro Bundler in seinem eigenen Terminal laufen. Öffne ein neues Terminal vom Stammverzeichnis deines React-Native-Projekts. Führe den folgenden Befehl aus, um deine Android- oder iOS-App zu starten:

Für Android

root@kitploit:~
# mit npm
npm run android

# ODER mit Yarn
yarn android

Für iOS

Stelle zuerst sicher, dass du die Abhängigkeiten installierst mit:

root@kitploit:~
cd ios && bundle install && bundle exec pod install

Dann kannst du die iOS-App ausführen mit:

root@kitploit:~
# mit npm
npm run ios

# ODER mit Yarn
yarn ios

Wenn alles korrekt eingerichtet ist, solltest du deine neue App kurz darauf in deinem Android-Emulator oder iOS-Simulator laufen sehen, sofern du deinen Emulator/Simulator korrekt eingerichtet hast.

Dies ist eine Möglichkeit, deine App auszuführen — du kannst sie auch direkt aus Android Studio bzw. Xcode heraus ausführen.

Schritt 3: Deine App ändern

Nachdem du die App nun erfolgreich ausgeführt hast, lass uns sie ändern.

  1. Öffne App.tsx in deinem bevorzugten Texteditor und bearbeite einige Zeilen.

  2. Für Android: Drücke die R-Taste zweimal oder wähle "Reload" aus dem Developer Menu (Ctrl + M (unter Windows und Linux) oder Cmd ⌘ + M (unter macOS)), um deine Änderungen zu sehen!

    Für iOS: Drücke Cmd ⌘ + R in deinem iOS-Simulator, um die App neu zu laden und deine Änderungen zu sehen!

Tool herunterladen