Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
reproducer-okio-cve-2023-3635 — Reproducteur pour CVE-2023-3635 dans Okio 2.9.0, démontrant comment le catalogue de versions de React Native épingle une dépendance vulnérable, affectant les applications Android. | Kitploit
Outils/GitHubGitHub/joshuaasmith/reproducer-okio-cve-2023-3635
Sécurité AndroidAnalyse des VulnérabilitésSécurité MobileSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubjoshuaasmith/reproducer-okio-cve-2023-3635

reproducer-okio-cve-2023-3635

Reproducteur pour CVE-2023-3635 dans Okio 2.9.0, démontrant comment le catalogue de versions de React Native épingle une dépendance vulnérable, affectant les applications Android.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 jourPas encore vérifié

reproducer-okio-cve-2023-3635

Build

Ce que cela reproduit

Reproducteur pour facebook/react-native#58148 : Le propre packages/react-native/gradle/libs.versions.toml de React Native épingle okhttp = "4.9.2" / okio = "2.9.0", et okio 2.9.0 est affecté par CVE-2023-3635 / GHSA-w33c-445m-f8w7, corrigé dans okio 3.4.0.

Aucun code d'application n'a été modifié pour produire cela. ReproducerApp est la sortie complètement inchangée de npx @react-native-community/cli init, générée avec [email protected] (le latest actuel de ce modèle, correspondant au 0.87.0-main de main). L'épingle vulnérable provient du propre catalogue de versions de React Native, et non de quoi que ce soit qu'une application consommatrice fait.

Pour reproduire, depuis ReproducerApp/android :

root@kitploit:~
./gradlew :app:dependencies --configuration releaseRuntimeClasspath | grep -iE "okhttp|okio"

Sortie (exécution complète enregistrée dans gradle-dependencies-output.txt) :

root@kitploit:~
com.squareup.okhttp3:okhttp-urlconnection:4.9.2
com.squareup.okhttp3:okhttp:4.9.2 (*)
com.squareup.okio:okio:2.9.0 (*)
com.squareup.okhttp3:okhttp:3.14.9 -> 4.9.2
com.squareup.okio:okio:2.8.0 -> 2.9.0

okhttp/okio atterrissent sur le releaseRuntimeClasspath réellement livré de l'application (pas seulement les outils de test), tirés de manière transitive via com.facebook.fresco:imagepipeline-okhttp3 et le propre artefact react-android de React Native.


Ceci est votre nouveau projet Reproducteur React Native.

Liste de tâches du Reproducteur

  • 1. Créer un nouveau projet reproducteur.
  • 2. Cloner votre dépôt Git localement.
  • 3. Modifier le projet pour reproduire l'échec que vous observez.
  • 4. Pousser vos modifications, afin que Github Actions puisse exécuter le CI.
  • 5. Assurez-vous que le dépôt est public et partagez le lien avec le problème que vous avez signalé.

Comment utiliser ce Reproducteur

Ce projet a été créé avec npx @react-native-community/cli init et est une application React Native vanilla.

[!IMPORTANT]
Assurez-vous d'avoir terminé la Configuration de l'environnement React Native afin d'avoir un environnement de travail fonctionnel localement.

Étape 1 : Démarrer le serveur Metro

Tout d'abord, vous devrez démarrer Metro, le bundler JavaScript qui est fourni avec React Native.

Pour démarrer Metro, exécutez la commande suivante depuis la racine de votre projet React Native :

root@kitploit:~
# en utilisant npm
npm start

# OU en utilisant Yarn
yarn start

Étape 2 : Démarrer votre application

Laissez Metro Bundler s'exécuter dans son propre terminal. Ouvrez un nouveau terminal depuis la racine de votre projet React Native. Exécutez la commande suivante pour démarrer votre application Android ou iOS :

Pour Android

root@kitploit:~
# en utilisant npm
npm run android

# OU en utilisant Yarn
yarn android

Pour iOS

Tout d'abord, assurez-vous d'installer les dépendances avec :

root@kitploit:~
cd ios && bundle install && bundle exec pod install

Ensuite, vous pouvez exécuter l'application iOS avec :

root@kitploit:~
# en utilisant npm
npm run ios

# OU en utilisant Yarn
yarn ios

Si tout est configuré correctement, vous devriez voir votre nouvelle application s'exécuter dans votre Émulateur Android ou Simulateur iOS peu de temps après, à condition d'avoir configuré correctement votre émulateur/simulateur.

C'est une façon d'exécuter votre application — vous pouvez également l'exécuter directement depuis Android Studio et Xcode respectivement.

Étape 3 : Modifier votre application

Maintenant que vous avez exécuté l'application avec succès, modifions-la.

  1. Ouvrez App.tsx dans l'éditeur de texte de votre choix et modifiez quelques lignes.

  2. Pour Android : Appuyez deux fois sur la touche R ou sélectionnez "Reload" dans le Menu Développeur (Ctrl + M (sur Windows et Linux) ou Cmd ⌘ + M (sur macOS)) pour voir vos modifications !

    Pour iOS : Appuyez sur Cmd ⌘ + R dans votre Simulateur iOS pour recharger l'application et voir vos modifications !

Télécharger l’outil