Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11953-POC- — CVE-2025-11953 est une vulnérabilité critique d'exécution de code à distance (RCE) dans le serveur de développement Metro du CLI React Native | Kitploit
Outils/GitHubGitHub/mr-in4inci3le/cve-2025-11953-poc-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubmr-in4inci3le/cve-2025-11953-poc-

CVE-2025-11953-POC-

CVE-2025-11953 est une vulnérabilité critique d'exécution de code à distance (RCE) dans le serveur de développement Metro du CLI React Native

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11953 - Environnement de Recherche RCE CLI React Native

Security Vulnerability CVSS Platform

📋 Aperçu

CVE-2025-11953 est une vulnérabilité critique d'exécution de code à distance (RCE) dans le serveur de développement Metro du CLI React Native, découverte par JFrog Security. Cet environnement de recherche fournit l'implémentation réelle vulnérable pour la recherche défensive en sécurité, le développement de détection et les tests d'atténuation.

Score CVSS : 9,8 (CRITIQUE)
Versions affectées : @react-native-community/cli-server-api v4.8.0 – v20.0.0-alpha.2
Version corrigée : v20.0.0+ (Publiée en octobre 2025)
Type de vulnérabilité : Injection de commande OS via le point de terminaison /open-url
Téléchargements hebdomadaires : Plus de 2 millions (avant divulgation)

🚀 Démarrage rapide

Prérequis

  • Machine virtuelle Windows 10/11 (recommandée pour des tests réalistes)
  • Node.js 14.0 ou supérieur
  • Machine virtuelle ISOLÉE (obligatoire - pas de réseau ponté)
  • Désactiver Windows Defender/antivirus pour les tests
  • Aucune connexion aux réseaux de production

Installation

root@kitploit:~
# Cloner le dépôt
git clone <repository-url>
cd <directory>

# Installer les dépendances
npm install

# Démarrer l'application
npm start

# Localhost uniquement
npm run start-local

Captures d'écran DEMO

image
Télécharger l’outil