Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-11953-vulnerability-demo — CVE-2025-11953 デモンストレーション: React Native CLI の重大な RCE 脆弱性 (CVSS 9.8)。教育目的のセキュリティ研究であり、概念実証エクスプロイトと緩和戦略を含みます。 | Kitploit
ツール/GitHubGitHub/saidbenaissa/cve-2025-11953-vulnerability-demo
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubsaidbenaissa/cve-2025-11953-vulnerability-demo

cve-2025-11953-vulnerability-demo

CVE-2025-11953 デモンストレーション: React Native CLI の重大な RCE 脆弱性 (CVSS 9.8)。教育目的のセキュリティ研究であり、概念実証エクスプロイトと緩和戦略を含みます。

リポジトリを見る
41110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

React Native CLI コマンドインジェクションデモ (CVE-2025-11953)

⚠️ 脆弱性デモ ⚠️

JFSA-2025-001495618 - React Native CLI における重大なコマンドインジェクション

  • CVE: CVE-2025-11953
  • CVSS スコア: 9.8 (Critical)
  • 影響を受けるパッケージ: @react-native-community/cli-server-api
  • 影響を受けるバージョン: [4.8.0, 20.0.0)
  • 発見者: JFrog Security Research Team

脆弱性の概要

React Native CLI によって開かれる Metro 開発サーバーは、デフォルトで外部インターフェースにバインドします。このサーバーは OS コマンドインジェクションに対して脆弱なエンドポイント (/open-url) を公開しています。そのため、認証されていないネットワーク上の攻撃者がサーバーに POST リクエストを送信し、任意の実行可能ファイルを実行することが可能です。

影響

  • リモートコード実行 (RCE)
  • コマンドインジェクション
  • 認証不要
  • ネットワーク経由でアクセス可能

デモ構成

root@kitploit:~
react-native-cli-command-injection-demo/
├── README.md                    # このファイル
├── vulnerable-setup/
│   ├── package.json            # 脆弱なバージョンのセットアップ
│   ├── metro.config.js         # Metro 設定
│   └── start-vulnerable.js     # 脆弱なサーバーを起動するスクリプト
├── exploit-examples/
│   ├── basic-exploit.sh        # 基本的なコマンドインジェクションの例
│   ├── windows-exploit.sh      # Windows 固有のエクスプロイト
│   ├── advanced-exploit.py     # 高度なエクスプロイトスクリプト
│   └── payload-examples.json   # さまざまなペイロードの例
├── secure-setup/
│   ├── package.json            # 修正済みバージョンのセットアップ
│   ├── metro.config.js         # 安全な設定
│   └── start-secure.js         # 安全なサーバーの起動
└── mitigation/
    ├── SECURITY.md             # セキュリティ推奨事項
    └── host-binding-examples.sh # ホストバインディングの例

クイックスタート

1. 脆弱な環境のセットアップ

root@kitploit:~
cd vulnerable-setup
npm install
npm run start:vulnerable

2. エクスプロイトの実行

root@kitploit:~
cd exploit-examples
./basic-exploit.sh

3. 安全な環境のセットアップ

root@kitploit:~
cd secure-setup
npm install
npm run start:secure

⚠️ 重要なセキュリティに関する注意事項

このデモは教育目的のみです。本番環境や、あなたが所有していないシステムに対してこれらの例を使用しないでください。常に責任ある開示の慣行に従ってください。

リンク

  • JFrog Vulnerability Report
  • JFrog Technical Blog
  • Fix Commit
ツールをダウンロード