Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11953-PoC — CVE-2025-11953 - El enlace externo predeterminado del servidor Metro de React Native expone un endpoint vulnerable, lo que permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema operativo mediante una solicitud POST maliciosa. | Kitploit
Herramientas/GitHubGitHub/boroeurnprach/cve-2025-11953-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubboroeurnprach/cve-2025-11953-poc

CVE-2025-11953-PoC

CVE-2025-11953 - El enlace externo predeterminado del servidor Metro de React Native expone un endpoint vulnerable, lo que permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema operativo mediante una solicitud POST maliciosa.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 7 mesesAún no revisado

Descripción

El servidor de desarrollo Metro, que es abierto por la CLI de React Native Community, se vincula a interfaces externas por defecto. El servidor expone un endpoint que es vulnerable a la inyección de comandos del sistema operativo. Esto permite que atacantes de red no autenticados envíen una solicitud POST al servidor y ejecuten ejecutables arbitrarios. En Windows, los atacantes también pueden ejecutar comandos de shell arbitrarios con argumentos totalmente controlados.

Versiones Afectadas

ProductoGravedadVersiones AfectadasVersión Parcheada
@react-native-community/cliCrítico (9.8)4.8.0 - 20.0.0‑alpha.220.0.0

Uso

  1. Instalar dependencias
root@kitploit:~
npm install
  1. Iniciar el servidor:
root@kitploit:~
node vuln_server.js
  1. Ejecutar el exploit (poc.py para linux y windows_PoC.py para windows):
root@kitploit:~
python3 windows_PoC.py

Prueba de Concepto

[Pasted image 20260121090252.png]

Descargar herramienta