Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11953-POC- — CVE-2025-11953 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) no servidor de desenvolvimento Metro do React Native CLI. | Kitploit
Ferramentas/GitHubGitHub/mr-in4inci3le/cve-2025-11953-poc-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubmr-in4inci3le/cve-2025-11953-poc-

CVE-2025-11953-POC-

CVE-2025-11953 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) no servidor de desenvolvimento Metro do React Native CLI.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 7 mesesAinda não revisado

CVE-2025-11953 - Ambiente de Pesquisa RCE para React Native CLI

Security Vulnerability CVSS Platform

📋 Visão Geral

A CVE-2025-11953 é uma vulnerabilidade crítica de Execução Remota de Código (RCE) no servidor de desenvolvimento Metro do React Native CLI, descoberta pela JFrog Security. Este ambiente de pesquisa fornece a implementação vulnerável real para pesquisa de segurança defensiva, desenvolvimento de detecção e teste de mitigações.

Pontuação CVSS: 9.8 (CRÍTICA)
Versões Afetadas: @react-native-community/cli-server-api v4.8.0 – v20.0.0-alpha.2
Versão Corrigida: v20.0.0+ (lançada em outubro de 2025)
Tipo de Vulnerabilidade: Injeção de Comandos do Sistema Operacional via endpoint /open-url
Downloads Semanais: Mais de 2 milhões (antes da divulgação)

🚀 Início Rápido

Pré-requisitos

  • VM com Windows 10/11 (recomendado para testes realistas)
  • Node.js 14.0 ou superior
  • Máquina Virtual ISOLADA (obrigatória - sem rede em modo bridge)
  • Windows Defender/antivírus desativados para testes
  • Sem conexão com redes de produção

Instalação

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd <directory>

# Install dependencies
npm install

# Start the app
npm start

# Localhost only
npm run start-local

Capturas de Tela da DEMO

imagem
Baixar ferramenta