
CVE-2025-11953 デモンストレーション: React Native CLI の重大な RCE 脆弱性 (CVSS 9.8)。教育目的のセキュリティ研究であり、概念実証エクスプロイトと緩和戦略を含みます。
JFSA-2025-001495618 - React Native CLI における重大なコマンドインジェクション
React Native CLI によって開かれる Metro 開発サーバーは、デフォルトで外部インターフェースにバインドします。このサーバーは OS コマンドインジェクションに対して脆弱なエンドポイント (/open-url) を公開しています。そのため、認証されていないネットワーク上の攻撃者がサーバーに POST リクエストを送信し、任意の実行可能ファイルを実行することが可能です。
react-native-cli-command-injection-demo/
├── README.md # このファイル
├── vulnerable-setup/
│ ├── package.json # 脆弱なバージョンのセットアップ
│ ├── metro.config.js # Metro 設定
│ └── start-vulnerable.js # 脆弱なサーバーを起動するスクリプト
├── exploit-examples/
│ ├── basic-exploit.sh # 基本的なコマンドインジェクションの例
│ ├── windows-exploit.sh # Windows 固有のエクスプロイト
│ ├── advanced-exploit.py # 高度なエクスプロイトスクリプト
│ └── payload-examples.json # さまざまなペイロードの例
├── secure-setup/
│ ├── package.json # 修正済みバージョンのセットアップ
│ ├── metro.config.js # 安全な設定
│ └── start-secure.js # 安全なサーバーの起動
└── mitigation/
├── SECURITY.md # セキュリティ推奨事項
└── host-binding-examples.sh # ホストバインディングの例
cd vulnerable-setup
npm install
npm run start:vulnerable
cd exploit-examples
./basic-exploit.sh
cd secure-setup
npm install
npm run start:secure
このデモは教育目的のみです。本番環境や、あなたが所有していないシステムに対してこれらの例を使用しないでください。常に責任ある開示の慣行に従ってください。