Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
reproducer-okio-cve-2023-3635 — Reproduttore per CVE-2023-3635 in Okio 2.9.0, che dimostra come il catalogo delle versioni di React Native blocchi una dipendenza vulnerabile, influenzando le app Android. | Kitploit
Strumenti/GitHubGitHub/joshuaasmith/reproducer-okio-cve-2023-3635
Sicurezza AndroidAnalisi delle VulnerabilitàSicurezza MobileSicurezza della Supply ChainApprendimento e Formazione
GitHubjoshuaasmith/reproducer-okio-cve-2023-3635

reproducer-okio-cve-2023-3635

Reproduttore per CVE-2023-3635 in Okio 2.9.0, che dimostra come il catalogo delle versioni di React Native blocchi una dipendenza vulnerabile, influenzando le app Android.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 giorno faNon ancora revisionato

reproducer-okio-cve-2023-3635

Build

Cosa riproduce questo progetto

Reproducer per facebook/react-native#58148: il file packages/react-native/gradle/libs.versions.toml di React Native fissa okhttp = "4.9.2" / okio = "2.9.0", e okio 2.9.0 è affetto da CVE-2023-3635 / GHSA-w33c-445m-f8w7, corretta in okio 3.4.0.

Nessun codice dell'app è stato modificato per produrre questo. ReproducerApp è l'output completamente invariato di npx @react-native-community/cli init, generato con [email protected] (l'attuale latest di questo template, che corrisponde a 0.87.0-main del ramo main). La versione vulnerabile fissata proviene dal catalogo versioni di React Native stesso, non da qualcosa che fa un'app che lo utilizza.

Per riprodurre, da ReproducerApp/android:

root@kitploit:~
./gradlew :app:dependencies --configuration releaseRuntimeClasspath | grep -iE "okhttp|okio"

Output (esecuzione completa salvata in gradle-dependencies-output.txt):

root@kitploit:~
com.squareup.okhttp3:okhttp-urlconnection:4.9.2
com.squareup.okhttp3:okhttp:4.9.2 (*)
com.squareup.okio:okio:2.9.0 (*)
com.squareup.okhttp3:okhttp:3.14.9 -> 4.9.2
com.squareup.okio:okio:2.8.0 -> 2.9.0

okhttp/okio finiscono nell'effettivo releaseRuntimeClasspath distribuito dall'app (non solo negli strumenti di test), trascinati transitivamente tramite com.facebook.fresco:imagepipeline-okhttp3 e l'artefatto react-android di React Native stesso.


Questo è il tuo nuovo progetto Reproducer di React Native.

TODO list del Reproducer

  • 1. Crea un nuovo progetto reproducer.
  • 2. Clona il tuo repository in locale con Git.
  • 3. Modifica il progetto per riprodurre il problema che stai riscontrando.
  • 4. Invia le tue modifiche, così che Github Actions possa eseguire la CI.
  • 5. Assicurati che il repository sia pubblico e condividi il link con l'issue che hai segnalato.

Come usare questo Reproducer

Questo progetto è stato creato con npx @react-native-community/cli init ed è un'app React Native vanilla.

[!IMPORTANT]
Assicurati di aver completato la Configurazione dell'ambiente React Native per avere un ambiente funzionante in locale.

Passo 1: Avvia il server Metro

Per prima cosa, dovrai avviare Metro, il bundler JavaScript che viene fornito con React Native.

Per avviare Metro, esegui il seguente comando dalla radice del tuo progetto React Native:

root@kitploit:~
# usando npm
npm start

# OPPURE usando Yarn
yarn start

Passo 2: Avvia la tua applicazione

Lascia che Metro Bundler giri nel suo proprio terminale. Apri un nuovo terminale dalla radice del tuo progetto React Native. Esegui il seguente comando per avviare la tua app Android o iOS:

Per Android

root@kitploit:~
# usando npm
npm run android

# OPPURE usando Yarn
yarn android

Per iOS

Per prima cosa, assicurati di installare le dipendenze con:

root@kitploit:~
cd ios && bundle install && bundle exec pod install

Poi puoi eseguire l'app iOS con:

root@kitploit:~
# usando npm
npm run ios

# OPPURE usando Yarn
yarn ios

Se tutto è configurato correttamente, dovresti vedere la tua nuova app in esecuzione nel tuo Emulatore Android o Simulatore iOS a breve, purché tu abbia configurato correttamente l'emulatore/simulatore.

Questo è un modo per eseguire la tua app — puoi anche eseguirla direttamente da Android Studio e Xcode rispettivamente.

Passo 3: Modificare la tua app

Ora che hai eseguito con successo l'app, modifichiamola.

  1. Apri App.tsx nell'editor di testo che preferisci e modifica alcune righe.

  2. Per Android: premi due volte il tasto R oppure seleziona "Reload" dal Developer Menu (Ctrl + M (su Windows e Linux) o Cmd ⌘ + M (su macOS)) per vedere le tue modifiche!

    Per iOS: premi Cmd ⌘ + R nel tuo Simulatore iOS per ricaricare l'app e vedere le tue modifiche!

Scarica lo strumento