Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-11953-vulnerability-demo — CVE-2025-11953 का प्रदर्शन: React Native CLI में गंभीर RCE भेद्यता (CVSS 9.8)। शैक्षिक सुरक्षा अनुसंधान जिसमें प्रूफ-ऑफ-कॉन्सेप्ट शोषण और शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/saidbenaissa/cve-2025-11953-vulnerability-demo
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubsaidbenaissa/cve-2025-11953-vulnerability-demo

cve-2025-11953-vulnerability-demo

CVE-2025-11953 का प्रदर्शन: React Native CLI में गंभीर RCE भेद्यता (CVSS 9.8)। शैक्षिक सुरक्षा अनुसंधान जिसमें प्रूफ-ऑफ-कॉन्सेप्ट शोषण और शमन रणनीतियाँ शामिल हैं।

रिपॉजिटरी देखें
41110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

React Native CLI Command Injection Demo (CVE-2025-11953)

⚠️ भेद्यता प्रदर्शन ⚠️

JFSA-2025-001495618 - React Native CLI में गंभीर कमांड इंजेक्शन

  • CVE: CVE-2025-11953
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित पैकेज: @react-native-community/cli-server-api
  • कमज़ोर संस्करण: [4.8.0, 20.0.0)
  • खोज: JFrog सुरक्षा अनुसंधान टीम

भेद्यता सारांश

मेट्रो डेवलपमेंट सर्वर, जो React Native CLI द्वारा खोला जाता है, डिफ़ॉल्ट रूप से बाहरी इंटरफेस से बाइंड होता है। सर्वर एक एंडपॉइंट (/open-url) उजागर करता है जो OS कमांड इंजेक्शन के लिए कमज़ोर है। यह अप्रमाणित नेटवर्क हमलावरों को सर्वर पर POST अनुरोध भेजने और मनमाने एक्जीक्यूटेबल चलाने की अनुमति देता है।

प्रभाव

  • दूरस्थ कोड निष्पादन (RCE)
  • कमांड इंजेक्शन
  • कोई प्रमाणीकरण आवश्यक नहीं
  • नेटवर्क से सुलभ

डेमो संरचना

root@kitploit:~
react-native-cli-command-injection-demo/ ├── README.md # This file ├── vulnerable-setup/ │ ├── package.json # Vulnerable version setup │ ├── metro.config.js # Metro configuration │ └── start-vulnerable.js # Script to start vulnerable server ├── exploit-examples/ │ ├── basic-exploit.sh # Basic command injection example │ ├── windows-exploit.sh # Windows-specific exploit │ ├── advanced-exploit.py # Advanced exploitation script │ └── payload-examples.json # Various payload examples ├── secure-setup/ │ ├── package.json # Fixed version setup │ ├── metro.config.js # Secure configuration │ └── start-secure.js # Secure server startup └── mitigation/ ├── SECURITY.md # Security recommendations └── host-binding-examples.sh # Host binding examples

त्वरित प्रारंभ

1. कमज़ोर वातावरण सेटअप करें

root@kitploit:~
cd vulnerable-setup
npm install
npm run start:vulnerable

2. एक्सप्लॉइट चलाएँ

root@kitploit:~
cd exploit-examples
./basic-exploit.sh

3. सुरक्षित वातावरण सेटअप करें

root@kitploit:~
cd secure-setup
npm install
npm run start:secure

⚠️ महत्वपूर्ण सुरक्षा सूचना

यह प्रदर्शन केवल शैक्षिक उद्देश्यों के लिए है। इन उदाहरणों का उपयोग उत्पादन वातावरण में या उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं। हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें।

लिंक

  • JFrog भेद्यता रिपोर्ट
  • JFrog तकनीकी ब्लॉग
  • फिक्स कमिट
टूल डाउनलोड करें