Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-11953-vulnerability-demo — Demonstração do CVE-2025-11953: Vulnerabilidade crítica de RCE no React Native CLI (CVSS 9.8). Pesquisa educacional em segurança com exploits de prova de conceito e estratégias de mitigação. | Kitploit
Ferramentas/GitHubGitHub/saidbenaissa/cve-2025-11953-vulnerability-demo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubsaidbenaissa/cve-2025-11953-vulnerability-demo

cve-2025-11953-vulnerability-demo

Demonstração do CVE-2025-11953: Vulnerabilidade crítica de RCE no React Native CLI (CVSS 9.8). Pesquisa educacional em segurança com exploits de prova de conceito e estratégias de mitigação.

Ver Repositório
411há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração de Injeção de Comando no React Native CLI (CVE-2025-11953)

⚠️ DEMONSTRAÇÃO DE VULNERABILIDADE ⚠️

JFSA-2025-001495618 - Injeção Crítica de Comando no React Native CLI

  • CVE: CVE-2025-11953
  • Pontuação CVSS: 9.8 (Crítico)
  • Pacote Afetado: @react-native-community/cli-server-api
  • Versões Vulneráveis: [4.8.0, 20.0.0)
  • Descoberta: Equipe de Pesquisa de Segurança da JFrog

Resumo da Vulnerabilidade

O Metro Development Server, que é aberto pelo React Native CLI, vincula-se a interfaces externas por padrão. O servidor expõe um endpoint (/open-url) vulnerável à injeção de comandos do sistema operacional. Isso permite que atacantes de rede não autenticados enviem uma solicitação POST ao servidor e executem executáveis arbitrários.

Impacto

  • Execução Remota de Código (RCE)
  • Injeção de Comando
  • Nenhuma Autenticação Necessária
  • Acessível pela Rede

Estrutura da Demonstração

root@kitploit:~
react-native-cli-command-injection-demo/
├── README.md                    # This file
├── vulnerable-setup/
│   ├── package.json            # Vulnerable version setup
│   ├── metro.config.js         # Metro configuration
│   └── start-vulnerable.js     # Script to start vulnerable server
├── exploit-examples/
│   ├── basic-exploit.sh        # Basic command injection example
│   ├── windows-exploit.sh      # Windows-specific exploit
│   ├── advanced-exploit.py     # Advanced exploitation script
│   └── payload-examples.json   # Various payload examples
├── secure-setup/
│   ├── package.json            # Fixed version setup
│   ├── metro.config.js         # Secure configuration
│   └── start-secure.js         # Secure server startup
└── mitigation/
    ├── SECURITY.md             # Security recommendations
    └── host-binding-examples.sh # Host binding examples

Início Rápido

1. Configurar Ambiente Vulnerável

root@kitploit:~
cd vulnerable-setup
npm install
npm run start:vulnerable

2. Executar Exploit

root@kitploit:~
cd exploit-examples
./basic-exploit.sh

3. Configurar Ambiente Seguro

root@kitploit:~
cd secure-setup
npm install
npm run start:secure

⚠️ AVISO IMPORTANTE DE SEGURANÇA

Esta demonstração é apenas para fins educacionais. Não use estes exemplos em ambientes de produção ou contra sistemas que você não possui. Sempre siga práticas de divulgação responsável.

Links

  • Relatório de Vulnerabilidade da JFrog
  • Blog Técnico da JFrog
  • Commit de Correção
Baixar ferramenta