Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/saidbenaissa/cve-2025-11953-vulnerability-demo
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubsaidbenaissa/cve-2025-11953-vulnerability-demo

cve-2025-11953-vulnerability-demo

CVE-2025-11953 Demonstration: Kritische RCE-Sicherheitslücke in React Native CLI (CVSS 9.8). Pädagogische Sicherheitsforschung mit Proof-of-Concept-Exploits und Abhilfestrategien.

Repository anzeigen
411vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

React Native CLI Command Injection Demo (CVE-2025-11953)

⚠️ SCHWACHSTELLENDEMONSTRATION ⚠️

JFSA-2025-001495618 - Kritische Befehlseinschleusung in der React Native CLI

  • CVE: CVE-2025-11953
  • CVSS-Score: 9.8 (Kritisch)
  • Betroffenes Paket: @react-native-community/cli-server-api
  • Verwundbare Versionen: [4.8.0, 20.0.0)
  • Entdeckung: JFrog Security Research Team

Zusammenfassung der Schwachstelle

Der Metro Development Server, der von der React Native CLI geöffnet wird, bindet standardmäßig an externe Schnittstellen. Der Server stellt einen Endpunkt (/open-url) bereit, der anfällig für OS-Befehlseinschleusung ist. Dies ermöglicht es nicht authentifizierten Netzwerkangreifern, eine POST-Anfrage an den Server zu senden und beliebige ausführbare Dateien auszuführen.

Auswirkungen

  • Remote Code Execution (RCE)
  • Befehlseinschleusung
  • Keine Authentifizierung erforderlich
  • Netzwerkzugänglich

Demostruktur

root@kitploit:~
react-native-cli-command-injection-demo/
├── README.md                    # This file
├── vulnerable-setup/
│   ├── package.json            # Vulnerable version setup
│   ├── metro.config.js         # Metro configuration
│   └── start-vulnerable.js     # Script to start vulnerable server
├── exploit-examples/
│   ├── basic-exploit.sh        # Basic command injection example
│   ├── windows-exploit.sh      # Windows-specific exploit
│   ├── advanced-exploit.py     # Advanced exploitation script
│   └── payload-examples.json   # Various payload examples
├── secure-setup/
│   ├── package.json            # Fixed version setup
│   ├── metro.config.js         # Secure configuration
│   └── start-secure.js         # Secure server startup
└── mitigation/
    ├── SECURITY.md             # Security recommendations
    └── host-binding-examples.sh # Host binding examples

Schnellstart

1. Verwundbare Umgebung einrichten

root@kitploit:~
cd vulnerable-setup
npm install
npm run start:vulnerable

2. Exploit ausführen

root@kitploit:~
cd exploit-examples
./basic-exploit.sh

3. Sichere Umgebung einrichten

root@kitploit:~
cd secure-setup
npm install
npm run start:secure

⚠️ WICHTIGER SICHERHEITSHINWEIS

Diese Demonstration dient ausschließlich zu Bildungszwecken. Verwenden Sie diese Beispiele nicht in Produktionsumgebungen oder gegen Systeme, die Ihnen nicht gehören. Befolgen Sie stets die Praktiken der verantwortungsvollen Offenlegung.

Links

  • JFrog Sicherheitsbericht
  • JFrog Technischer Blog
  • Fix Commit
Tool herunterladen