Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-11953-PoC — CVE-2025-11953 - Привязка сервера React Native Metro к внешнему интерфейсу по умолчанию открывает уязвимую конечную точку, позволяя неаутентифицированным злоумышленникам выполнять произвольные команды ОС с помощью вредоносного POST-запроса. | Kitploit
Инструменты/GitHubGitHub/boroeurnprach/cve-2025-11953-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubboroeurnprach/cve-2025-11953-poc

CVE-2025-11953-PoC

CVE-2025-11953 - Привязка сервера React Native Metro к внешнему интерфейсу по умолчанию открывает уязвимую конечную точку, позволяя неаутентифицированным злоумышленникам выполнять произвольные команды ОС с помощью вредоносного POST-запроса.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 месяцев назадЕщё не проверено

Описание

Сервер разработки Metro, который запускается React Native Community CLI, по умолчанию привязывается к внешним интерфейсам. Сервер предоставляет конечную точку, уязвимую к внедрению команд ОС. Это позволяет неаутентифицированным сетевым злоумышленникам отправлять POST-запросы на сервер и запускать произвольные исполняемые файлы. В Windows злоумышленники также могут выполнять произвольные команды оболочки с полностью контролируемыми аргументами.

Затронутые версии

ПродуктСерьезностьЗатронутые версииИсправленная версия
@react-native-community/cliКритический (9.8)4.8.0 - 20.0.0‑alpha.220.0.0

Использование

  1. Установите зависимости
root@kitploit:~
npm install
  1. Запустите сервер:
root@kitploit:~
node vuln_server.js
  1. Запустите эксплойт (poc.py для Linux и windows_PoC.py для Windows):
root@kitploit:~
python3 windows_PoC.py

Доказательство концепции

[Pasted image 20260121090252.png]

Скачать инструмент