Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11953-PoC — CVE-2025-11953 - A vinculação externa padrão do servidor React Native Metro expõe um endpoint vulnerável, permitindo que invasores não autenticados executem comandos arbitrários do sistema operacional através de uma solicitação POST maliciosa. | Kitploit
Ferramentas/GitHubGitHub/boroeurnprach/cve-2025-11953-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubboroeurnprach/cve-2025-11953-poc

CVE-2025-11953-PoC

CVE-2025-11953 - A vinculação externa padrão do servidor React Native Metro expõe um endpoint vulnerável, permitindo que invasores não autenticados executem comandos arbitrários do sistema operacional através de uma solicitação POST maliciosa.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 7 mesesAinda não revisado

Descrição

O Metro Development Server, aberto pelo React Native Community CLI, vincula-se a interfaces externas por padrão. O servidor expõe um endpoint vulnerável a injeção de comandos do SO. Isso permite que atacantes de rede não autenticados enviem uma requisição POST ao servidor e executem executáveis arbitrários. No Windows, os atacantes também podem executar comandos shell arbitrários com argumentos totalmente controlados.

Versões Afetadas

ProdutoGravidadeVersões AfetadasVersão Corrigida
@react-native-community/cliCrítico (9.8)4.8.0 - 20.0.0‑alpha.220.0.0

Uso

  1. Instalar dependências
root@kitploit:~
npm install
  1. Iniciar servidor:
root@kitploit:~
node vuln_server.js
  1. Executar exploit (poc.py para linux e windows_PoC.py para windows):
root@kitploit:~
python3 windows_PoC.py

Prova de Conceito

[Pasted image 20260121090252.png]

Baixar ferramenta