Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-11953-vulnerability-demo — CVE-2025-11953 演示:React Native CLI 中的关键 RCE 漏洞(CVSS 9.8)。教育性安全研究,包含概念验证漏洞利用和缓解策略。 | Kitploit
工具/GitHubGitHub/saidbenaissa/cve-2025-11953-vulnerability-demo
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubsaidbenaissa/cve-2025-11953-vulnerability-demo

cve-2025-11953-vulnerability-demo

CVE-2025-11953 演示:React Native CLI 中的关键 RCE 漏洞(CVSS 9.8)。教育性安全研究,包含概念验证漏洞利用和缓解策略。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
41110个月前尚未审核
分享

React Native CLI 命令注入演示 (CVE-2025-11953)

⚠️ 漏洞演示 ⚠️

JFSA-2025-001495618 - React Native CLI 中的严重命令注入

  • CVE: CVE-2025-11953
  • CVSS 评分: 9.8 (严重)
  • 受影响软件包: @react-native-community/cli-server-api
  • 受影响版本: [4.8.0, 20.0.0)
  • 发现者: JFrog 安全研究团队

漏洞概述

由 React Native CLI 打开的 Metro 开发服务器,默认绑定到外部接口。该服务器暴露了一个端点 (/open-url),容易受到操作系统命令注入攻击。这允许未经身份验证的网络攻击者向服务器发送 POST 请求并运行任意可执行文件。

影响

  • 远程代码执行 (RCE)
  • 命令注入
  • 无需身份验证
  • 可通过网络访问

演示结构

root@kitploit:~
react-native-cli-command-injection-demo/
├── README.md                    # This file
├── vulnerable-setup/
│   ├── package.json            # Vulnerable version setup
│   ├── metro.config.js         # Metro configuration
│   └── start-vulnerable.js     # Script to start vulnerable server
├── exploit-examples/
│   ├── basic-exploit.sh        # Basic command injection example
│   ├── windows-exploit.sh      # Windows-specific exploit
│   ├── advanced-exploit.py     # Advanced exploitation script
│   └── payload-examples.json   # Various payload examples
├── secure-setup/
│   ├── package.json            # Fixed version setup
│   ├── metro.config.js         # Secure configuration
│   └── start-secure.js         # Secure server startup
└── mitigation/
    ├── SECURITY.md             # Security recommendations
    └── host-binding-examples.sh # Host binding examples

快速开始

1. 设置易受攻击的环境

root@kitploit:~
cd vulnerable-setup
npm install
npm run start:vulnerable

2. 运行利用脚本

root@kitploit:~
cd exploit-examples
./basic-exploit.sh

3. 设置安全环境

root@kitploit:~
cd secure-setup
npm install
npm run start:secure

⚠️ 重要安全通知

此演示仅供教育目的。请勿在生产环境中或针对不属于您的系统使用这些示例。请始终遵循负责任的披露实践。

相关链接

  • JFrog 漏洞报告
  • JFrog 技术博客
  • 修复提交
下载工具