
CVE-2025-11953 - React Native Metro सर्वर का डिफ़ॉल्ट बाहरी बाइंडिंग एक कमजोर एंडपॉइंट को उजागर करता है, जो अनधिकृत हमलावरों को एक दुर्भावनापूर्ण POST अनुरोध के माध्यम से मनमाने OS कमांड निष्पादित करने की अनुमति देता है।
मेट्रो डेवलपमेंट सर्वर, जो React Native Community CLI द्वारा खोला जाता है, डिफ़ॉल्ट रूप से बाहरी इंटरफेस से बंधता है। सर्वर एक एंडपॉइंट को उजागर करता है जो OS कमांड इंजेक्शन के लिए संवेदनशील है। यह अप्रमाणित नेटवर्क हमलावरों को सर्वर पर POST अनुरोध भेजने और मनमाने एक्ज़ीक्यूटेबल्स चलाने की अनुमति देता है। विंडोज पर, हमलावर पूरी तरह से नियंत्रित तर्कों के साथ मनमाने शेल कमांड भी निष्पादित कर सकते हैं।
| उत्पाद | गंभीरता | प्रभावित संस्करण | पैच किया गया संस्करण |
|---|---|---|---|
| @react-native-community/cli | गंभीर (9.8) | 4.8.0 - 20.0.0‑alpha.2 | 20.0.0 |
npm install
node vuln_server.js
poc.py और विंडोज के लिए windows_PoC.py):python3 windows_PoC.py
![[चिपकाई गई छवि 20260121090252.png]](https://github.com/boroeurnprach/CVE-2025-11953-PoC/blob/main/Asset/Pasted%20image%2020260121090252.png)