Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11953-POC- — CVE-2025-11953 es una vulnerabilidad crítica de ejecución remota de código (RCE) en el servidor de desarrollo Metro de React Native CLI. | Kitploit
Herramientas/GitHubGitHub/mr-in4inci3le/cve-2025-11953-poc-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubmr-in4inci3le/cve-2025-11953-poc-

CVE-2025-11953-POC-

CVE-2025-11953 es una vulnerabilidad crítica de ejecución remota de código (RCE) en el servidor de desarrollo Metro de React Native CLI.

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11953 - Entorno de Investigación de RCE en React Native CLI

Security Vulnerability CVSS Platform

📋 Resumen

CVE-2025-11953 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en el servidor de desarrollo Metro del CLI de React Native, descubierta por JFrog Security. Este entorno de investigación proporciona la implementación vulnerable real para investigación defensiva de seguridad, desarrollo de detección y pruebas de mitigación.

Puntuación CVSS: 9.8 (CRÍTICA)
Versiones Afectadas: @react-native-community/cli-server-api v4.8.0 – v20.0.0-alpha.2
Versión Corregida: v20.0.0+ (Publicada en octubre de 2025)
Tipo de Vulnerabilidad: Inyección de Comandos del SO a través del endpoint /open-url
Descargas Semanales: Más de 2 millones (antes de la divulgación)

🚀 Inicio Rápido

Requisitos Previos

  • Máquina virtual de Windows 10/11 (recomendada para pruebas realistas)
  • Node.js 14.0 o superior
  • Máquina Virtual AISLADA (obligatorio - sin red puenteada)
  • Deshabilitar Windows Defender/antivirus para las pruebas
  • Sin conexión a redes de producción

Instalación

# Clone the repository
git clone <repository-url>
cd <directory>

# Install dependencies
npm install

# Start the app
npm start

# Localhost only
npm run start-local

DEMO Screenshots

image
Descargar herramienta