Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-11953-vulnerability-demo — Démonstration de CVE-2025-11953 : Vulnérabilité critique d'exécution de code à distance (RCE) dans React Native CLI (CVSS 9.8). Recherche en sécurité éducative avec des preuves de concept d'exploitation et des stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/saidbenaissa/cve-2025-11953-vulnerability-demo
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubsaidbenaissa/cve-2025-11953-vulnerability-demo

cve-2025-11953-vulnerability-demo

Démonstration de CVE-2025-11953 : Vulnérabilité critique d'exécution de code à distance (RCE) dans React Native CLI (CVSS 9.8). Recherche en sécurité éducative avec des preuves de concept d'exploitation et des stratégies d'atténuation.

Voir le dépôt
411il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démonstration d'injection de commande dans React Native CLI (CVE-2025-11953)

⚠️ DÉMONSTRATION DE VULNÉRABILITÉ ⚠️

JFSA-2025-001495618 - Injection de commande critique dans React Native CLI

  • CVE: CVE-2025-11953
  • Score CVSS: 9.8 (Critique)
  • Paquet affecté: @react-native-community/cli-server-api
  • Versions vulnérables: [4.8.0, 20.0.0)
  • Découverte: JFrog Security Research Team

Résumé de la vulnérabilité

Le serveur de développement Metro, qui est ouvert par la CLI React Native, se lie aux interfaces externes par défaut. Le serveur expose un point de terminaison (/open-url) qui est vulnérable à l'injection de commande système. Cela permet à des attaquants réseau non authentifiés d'envoyer une requête POST au serveur et d'exécuter des exécutables arbitraires.

Impact

  • Exécution de code à distance (RCE)
  • Injection de commande
  • Aucune authentification requise
  • Accessible depuis le réseau

Structure de la démo

root@kitploit:~
react-native-cli-command-injection-demo/
├── README.md                    # This file
├── vulnerable-setup/
│   ├── package.json            # Vulnerable version setup
│   ├── metro.config.js         # Metro configuration
│   └── start-vulnerable.js     # Script to start vulnerable server
├── exploit-examples/
│   ├── basic-exploit.sh        # Basic command injection example
│   ├── windows-exploit.sh      # Windows-specific exploit
│   ├── advanced-exploit.py     # Advanced exploitation script
│   └── payload-examples.json   # Various payload examples
├── secure-setup/
│   ├── package.json            # Fixed version setup
│   ├── metro.config.js         # Secure configuration
│   └── start-secure.js         # Secure server startup
└── mitigation/
    ├── SECURITY.md             # Security recommendations
    └── host-binding-examples.sh # Host binding examples

Démarrage rapide

1. Configuration de l'environnement vulnérable

root@kitploit:~
cd vulnerable-setup
npm install
npm run start:vulnerable

2. Exécution de l'exploit

root@kitploit:~
cd exploit-examples
./basic-exploit.sh

3. Configuration de l'environnement sécurisé

root@kitploit:~
cd secure-setup
npm install
npm run start:secure

⚠️ AVIS DE SÉCURITÉ IMPORTANT ⚠️

Cette démonstration est fournie à des fins éducatives uniquement. N'utilisez pas ces exemples dans des environnements de production ou contre des systèmes que vous ne possédez pas. Suivez toujours les pratiques de divulgation responsable.

Liens

  • Rapport de vulnérabilité JFrog
  • Blog technique JFrog
  • Commit de correction
Télécharger l’outil