Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-11953-vulnerability-demo — Demostración de CVE-2025-11953: Vulnerabilidad crítica de RCE en React Native CLI (CVSS 9.8). Investigación educativa en seguridad con exploits de prueba de concepto y estrategias de mitigación. | Kitploit
Herramientas/GitHubGitHub/saidbenaissa/cve-2025-11953-vulnerability-demo
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubsaidbenaissa/cve-2025-11953-vulnerability-demo

cve-2025-11953-vulnerability-demo

Demostración de CVE-2025-11953: Vulnerabilidad crítica de RCE en React Native CLI (CVSS 9.8). Investigación educativa en seguridad con exploits de prueba de concepto y estrategias de mitigación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
41hace 9 mesesAún no revisado

Demostración de Inyección de Comandos en la CLI de React Native (CVE-2025-11953)

⚠️ DEMOSTRACIÓN DE VULNERABILIDAD ⚠️

JFSA-2025-001495618 - Inyección Crítica de Comandos en la CLI de React Native

  • CVE: CVE-2025-11953
  • Puntuación CVSS: 9.8 (Crítico)
  • Paquete Afectado: @react-native-community/cli-server-api
  • Versiones Vulnerables: [4.8.0, 20.0.0)
  • Descubrimiento: Equipo de Investigación de Seguridad de JFrog

Resumen de la Vulnerabilidad

El Servidor de Desarrollo de Metro, que es abierto por la CLI de React Native, se vincula a interfaces externas por defecto. El servidor expone un endpoint (/open-url) que es vulnerable a la inyección de comandos del sistema operativo. Esto permite que atacantes de red no autenticados envíen una solicitud POST al servidor y ejecuten ejecutables arbitrarios.

Impacto

  • Ejecución Remota de Código (RCE)
  • Inyección de Comandos
  • No se Requiere Autenticación
  • Accesible desde la Red

Estructura de la Demostración

root@kitploit:~
react-native-cli-command-injection-demo/
├── README.md                    # Este archivo
├── vulnerable-setup/
│   ├── package.json            # Configuración de versión vulnerable
│   ├── metro.config.js         # Configuración de Metro
│   └── start-vulnerable.js     # Script para iniciar servidor vulnerable
├── exploit-examples/
│   ├── basic-exploit.sh        # Ejemplo básico de inyección de comandos
│   ├── windows-exploit.sh      # Exploit específico para Windows
│   ├── advanced-exploit.py     # Script de explotación avanzada
│   └── payload-examples.json   # Varios ejemplos de payloads
├── secure-setup/
│   ├── package.json            # Configuración de versión corregida
│   ├── metro.config.js         # Configuración segura
│   └── start-secure.js         # Inicio seguro del servidor
└── mitigation/
    ├── SECURITY.md             # Recomendaciones de seguridad
    └── host-binding-examples.sh # Ejemplos de vinculación de host

Inicio Rápido

1. Configurar Entorno Vulnerable

root@kitploit:~
cd vulnerable-setup
npm install
npm run start:vulnerable

2. Ejecutar Exploit

root@kitploit:~
cd exploit-examples
./basic-exploit.sh

3. Configurar Entorno Seguro

root@kitploit:~
cd secure-setup
npm install
npm run start:secure

⚠️ AVISO DE SEGURIDAD IMPORTANTE

Esta demostración es solo con fines educativos. No utilice estos ejemplos en entornos de producción ni contra sistemas que no posea. Siga siempre prácticas de divulgación responsable.

Enlaces

  • Informe de Vulnerabilidad de JFrog
  • Blog Técnico de JFrog
  • Commit de Corrección
Descargar herramienta