Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11953-PoC — CVE-2025-11953 - Il server React Native Metro, nel suo binding esterno predefinito, espone un endpoint vulnerabile, consentendo a aggressori non autenticati di eseguire comandi arbitrari del sistema operativo tramite una richiesta POST dannosa. | Kitploit
Strumenti/GitHubGitHub/boroeurnprach/cve-2025-11953-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubboroeurnprach/cve-2025-11953-poc

CVE-2025-11953-PoC

CVE-2025-11953 - Il server React Native Metro, nel suo binding esterno predefinito, espone un endpoint vulnerabile, consentendo a aggressori non autenticati di eseguire comandi arbitrari del sistema operativo tramite una richiesta POST dannosa.

Vedi Repository
137 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Il Metro Development Server, aperto da React Native Community CLI, si lega alle interfacce esterne per impostazione predefinita. Il server espone un endpoint vulnerabile all'iniezione di comandi del sistema operativo. Ciò consente ad attaccanti di rete non autenticati di inviare una richiesta POST al server ed eseguire eseguibili arbitrari. Su Windows, gli attaccanti possono anche eseguire comandi shell arbitrari con argomenti completamente controllati.

Versioni interessate

ProdottoGravitàVersioni interessateVersione corretta
@react-native-community/cliCritical (9.8)4.8.0 - 20.0.0‑alpha.220.0.0

Utilizzo

  1. Installa le dipendenze
root@kitploit:~
npm install
  1. Avvia il server:
root@kitploit:~
node vuln_server.js
  1. Esegui l'exploit (poc.py per Linux e windows_PoC.py per Windows):
root@kitploit:~
python3 windows_PoC.py

Dimostrazione del concetto

[Pasted image 20260121090252.png]

Scarica lo strumento