Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mr-in4inci3le/cve-2025-11953-poc-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubmr-in4inci3le/cve-2025-11953-poc-

CVE-2025-11953-POC-

CVE-2025-11953 — критическая уязвимость удалённого выполнения кода (RCE) в сервере разработки Metro из состава React Native CLI.

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-11953 - Исследовательская среда для RCE в React Native CLI

Security Vulnerability CVSS Platform

📋 Обзор

CVE-2025-11953 — это критическая уязвимость удалённого выполнения кода (RCE) в Metro-сервере разработки React Native CLI, выявленная специалистами JFrog Security. Данная исследовательская среда предоставляет реальную уязвимую реализацию для исследований в области оборонительной безопасности, разработки средств обнаружения и тестирования контрмер.

Оценка CVSS: 9.8 (КРИТИЧЕСКИЙ)
Затронутые версии: @react-native-community/cli-server-api v4.8.0 – v20.0.0-alpha.2
Исправленная версия: v20.0.0+ (выпущена в октябре 2025 года)
Тип уязвимости: Внедрение команд ОС через конечную точку /open-url
Еженедельные загрузки: более 2 миллионов (до раскрытия информации)

🚀 Быстрый старт

Предварительные требования

  • Windows 10/11 VM (рекомендуется для реалистичного тестирования)
  • Node.js 14.0 или выше
  • ИЗОЛИРОВАННАЯ виртуальная машина (обязательно — без сетевого моста)
  • Отключённый Windows Defender/антивирус для тестирования
  • Без подключения к производственным сетям

Установка

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd <directory>

# Install dependencies
npm install

# Start the app
npm start

# Localhost only
npm run start-local

ДЕМО-скриншоты

изображение
Скачать инструмент