Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
reproducer-okio-cve-2023-3635 — Reproductor para CVE-2023-3635 en Okio 2.9.0, que demuestra cómo el catálogo de versiones de React Native fija una dependencia vulnerable, afectando a las aplicaciones de Android. | Kitploit
Herramientas/GitHubGitHub/joshuaasmith/reproducer-okio-cve-2023-3635
Seguridad AndroidAnálisis de VulnerabilidadesSeguridad MóvilSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubjoshuaasmith/reproducer-okio-cve-2023-3635

reproducer-okio-cve-2023-3635

Reproductor para CVE-2023-3635 en Okio 2.9.0, que demuestra cómo el catálogo de versiones de React Native fija una dependencia vulnerable, afectando a las aplicaciones de Android.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 díaAún no revisado

reproducer-okio-cve-2023-3635

Build

Qué reproduce esto

Reproductor para facebook/react-native#58148: El propio packages/react-native/gradle/libs.versions.toml de React Native fija okhttp = "4.9.2" / okio = "2.9.0", y okio 2.9.0 está afectado por CVE-2023-3635 / GHSA-w33c-445m-f8w7, corregido en okio 3.4.0.

No se editó ningún código de la aplicación para producir esto. ReproducerApp es la salida completamente sin modificar de npx @react-native-community/cli init, generada contra [email protected] (el latest actual de esta plantilla, que coincide con 0.87.0-main de main). La fijación vulnerable proviene del propio catálogo de versiones de React Native, no de nada que haga una aplicación consumidora.

Para reproducirlo, desde ReproducerApp/android:

root@kitploit:~
./gradlew :app:dependencies --configuration releaseRuntimeClasspath | grep -iE "okhttp|okio"

Salida (ejecución completa guardada en gradle-dependencies-output.txt):

root@kitploit:~
com.squareup.okhttp3:okhttp-urlconnection:4.9.2
com.squareup.okhttp3:okhttp:4.9.2 (*)
com.squareup.okio:okio:2.9.0 (*)
com.squareup.okhttp3:okhttp:3.14.9 -> 4.9.2
com.squareup.okio:okio:2.8.0 -> 2.9.0

okhttp/okio terminan en el releaseRuntimeClasspath real que se envía con la aplicación (no solo en herramientas de prueba), incorporados de forma transitiva a través de com.facebook.fresco:imagepipeline-okhttp3 y del propio artefacto react-android de React Native.


Este es tu nuevo proyecto Reproducer de React Native.

Lista de tareas pendientes del Reproducer

  • 1. Crear un nuevo proyecto reproducer.
  • 2. Clonar tu repositorio localmente con Git.
  • 3. Editar el proyecto para reproducir el fallo que estás viendo.
  • 4. Subir tus cambios, para que Github Actions pueda ejecutar el CI.
  • 5. Asegurarte de que el repositorio sea público y compartir el enlace con el issue que reportaste.

Cómo usar este Reproducer

Este proyecto se ha creado con npx @react-native-community/cli init y es una aplicación vanilla de React Native.

[!IMPORTANT]
Asegúrate de haber completado la Configuración del entorno de React Native para tener un entorno de trabajo local funcional.

Paso 1: Iniciar el servidor Metro

Primero, necesitarás iniciar Metro, el bundler de JavaScript que viene con React Native.

Para iniciar Metro, ejecuta el siguiente comando desde la raíz de tu proyecto de React Native:

root@kitploit:~
# usando npm
npm start

# O usando Yarn
yarn start

Paso 2: Iniciar tu aplicación

Deja que Metro Bundler se ejecute en su propia terminal. Abre una nueva terminal desde la raíz de tu proyecto de React Native. Ejecuta el siguiente comando para iniciar tu aplicación de Android o iOS:

Para Android

root@kitploit:~
# usando npm
npm run android

# O usando Yarn
yarn android

Para iOS

Primero, asegúrate de instalar las dependencias con:

root@kitploit:~
cd ios && bundle install && bundle exec pod install

Luego puedes ejecutar la aplicación de iOS con:

root@kitploit:~
# usando npm
npm run ios

# O usando Yarn
yarn ios

Si todo está configurado correctamente, deberías ver tu nueva aplicación ejecutándose en tu Emulador de Android o Simulador de iOS en breve, siempre que hayas configurado tu emulador/simulador correctamente.

Esta es una forma de ejecutar tu aplicación: también puedes ejecutarla directamente desde Android Studio y Xcode respectivamente.

Paso 3: Modificar tu aplicación

Ahora que has ejecutado la aplicación con éxito, vamos a modificarla.

  1. Abre App.tsx en tu editor de texto preferido y edita algunas líneas.

  2. Para Android: Pulsa la tecla R dos veces o selecciona "Reload" en el Developer Menu (Ctrl + M (en Windows y Linux) o Cmd ⌘ + M (en macOS)) para ver tus cambios.

    Para iOS: Pulsa Cmd ⌘ + R en tu Simulador de iOS para recargar la aplicación y ver tus cambios.

Descargar herramienta