Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30065 — PoC | Kitploit
أدوات/GitHubGitHub/bjornhels/cve-2025-30065
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubbjornhels/cve-2025-30065

CVE-2025-30065

PoC

عرض المستودع
1231منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

💥 CVE-2025-30065 - إثبات مفهوم إلغاء تسلسل Parquet

يعرض هذا المشروع إثبات مفهوم آمنًا لثغرة CVE-2025-30065 باستخدام Apache Parquet وإلغاء تسلسل Java.

عند قراءة ملف Parquet يحتوي على كائن Java متسلسل، تنفّذ الحمولة أمرًا مرئيًا لإثبات تنفيذ التعليمات البرمجية.


📦 الاستخدام

توليد حمولة Parquet:

root@kitploit:~
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter

docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader

يجب أن ترى شيئًا مثل:

[👀 مخرجات الحمولة] {مخرجات whoami}

لن يعمل في الإصدار المُصحَّح 1.15.1

جرّب تغيير رقم الإصدار إلى 1.15.1 بدلاً من الإصدار الضعيف <1.15.0 في /app/pom.xml. لن يعمل بعد ذلك.

روابط

BleepingComputer

NIST CVE

تنزيل الأداة