Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
parquet-canary-exploit-rce-poc-CVE-2025-30065 — يولّد ملفات Apache Parquet خبيثة لاختبار ثغرة CVE-2025-30065 من نوع RCE عبر استدعاء SSRF. مصمم لاختبارات الأمان المصرح بها لأنظمة معالجة Parquet-avro. | Kitploit
أدوات/GitHubGitHub/f5-labs/parquet-canary-exploit-rce-poc-cve-2025-30065
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالفريق الأحمر
GitHubf5-labs/parquet-canary-exploit-rce-poc-cve-2025-30065

parquet-canary-exploit-rce-poc-CVE-2025-30065

يولّد ملفات Apache Parquet خبيثة لاختبار ثغرة CVE-2025-30065 من نوع RCE عبر استدعاء SSRF. مصمم لاختبارات الأمان المصرح بها لأنظمة معالجة Parquet-avro.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
12214منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

استغلال كناري لـ Parquet CVE-2025-30065

root@kitploit:~
               (`-.     ('-.
             _(OO  )_ _(  OO)
   .-----,--(_/   ,. (,------.      .-----.  .----.  .-----..------.         .-----.  .----.   .----.   ,--.  .------.
  '  .--.\   \   /(__/|  .---' .-')/ ,-.   \/  ..  \/ ,-.   |   ___|   .-') /  -.   \/  ..  \ /  ..  \ /  .'  |   ___|
  |  |('-.\   \ /   / |  |   _(  OO'-'  |  .  /  \  '-'  |  |  '--.  _(  OO)'-' _'  .  /  \  .  /  \  .  / -. |  '--.
 /_) |OO  )\   '   /,(|  '--(,------. .'  /|  |  '  |  .'  /`---.  '(,------.  |_  <|  |  '  |  |  '  | .-.  '`---.  '.
 ||  |`-'|  \     /__)|  .--''------.'  /__'  \  /  '.'  /__.-   |  |'------.-.  |  '  \  /  '  \  /  ' \  |  .-   |  |
(_'  '--'\   \   /    |  `---.     |       |\  `'  /|       | `-'   /       \ `-'   /\  `'  / \  `'  /\  `'  /| `-'   /
   `-----'    `-'     `------'     `-------' `---'' `-------'`----''         `----''  `---''   `---''  `----'  `----''
         Canary Exploit Generator - https://github.com/F5-Labs/parquet-canary-exploit-rce-poc-CVE-2025-30065

الحد الأدنى (تخطّي تعليمات README على مسؤوليتك الخاصة):

root@kitploit:~
mkdir -p build/libs
curl -o build/libs/parquet_canary_exploit-fat.jar \
     -L https://github.com/F5-Labs/parquet-canary-exploit-rce-poc-CVE-2025-30065/blob/main/build/libs/parquet_canary_exploit-fat.jar
java -jar build/libs/parquet_canary_exploit-fat.jar --mode=generate YOUR_CALLBACK_URL

ما هو

هل أنت من فريق الامتثال؟ من فريق أمن التطبيقات؟ من فريق إدارة الثغرات؟ صنعت F5 Labs هذه الأداة من أجلك. تحمل هذه الثغرة درجة CVSS تبلغ 10، وهو ما يعني عادةً الحاجة إلى أوقات تسليم ضيقة. قمنا بتجميع الأداة كملف jar يمكنه توليد ملف parquet لك. يمكنك إدخاله إلى أنظمتك الخاصة لتحديد ما إذا كانت عرضة للثغرة - وهو أمر مفيد قبل الإصلاح وبعده.

يعود الفضل في الأجزاء الداخلية لإثبات المفهوم هذا إلى Mouad Kondah. ويناقش تقريرهم المؤرخ في 2025-04-07 هذه الثغرة وإثباتات المفهوم الخاصة بهم.

كيف يعمل

يستغل ملف parquet السلوك في parquet-avro الذي يسمح بتمرير String جافا غير موثوق إلى مُنشئ فئة جافا عشوائية. أنت توفّر عنوان URL للاستدعاء (callback)، وعندما يقرأ نظامك ملف parquet، سيؤدي ذلك إلى محاولة كائن javax.swing.JEditorPane الوصول إلى ذلك العنوان. هذا الأمر غير ضار.

فيديو توضيحي

هل تريد نظرة سريعة على أداة استغلال الكناري؟ شاهد فيديو YouTube القصير هذا الذي يستغرق دقيقتين لتجربة حية: [فيديو توضيحي].

الإعدادات القابلة للاستغلال

لاحظ أن F5 Labs على علم بسيناريوهين للثغرة في وحدة parquet-avro:

  1. الإصدار 1.15.0 والإصدارات الأقدم - لعدم وجود مفهوم القوائم البيضاء للحزم لفرض تحويل كائنات String إلى أنواع بديلة.
  2. الإصدار 1.15.1 فما بعد (حتى وقت كتابة هذا) إذا وفقط إذا كان الإعداد org.apache.parquet.avro.SERIALIZABLE_PACKAGES قد ضُبط على قيمة متساهلة مثل *.

محاذير

يمكنك استخدام هذا مع أي شيء يمكن لنظامك الاتصال به للخروج (DNS و/أو HTTP(S)). إذا لم يكن لديك إمكانية خروج من أي من النوعين إلى الإنترنت العام، ففكر في أي شيء يمكن الوصول إليه داخل مركز البيانات الخاص بك ويمكنك الحصول على سجلات وصول DNS أو HTTP له. انتبه إلى أن الخطأ في هذا سيؤدي إلى نتيجة سلبية خاطئة. كما أن الإعدادات غير المعتادة للغاية لـ org.apache.parquet.avro.SERIALIZABLE_PACKAGES قد تؤدي أيضًا إلى نتيجة سلبية خاطئة، راجع القسم الفرعي السابق.

استخدام مولّد استغلال الكناري

نشجعك على قراءة الكود وفهمه وبنائه بنفسك. نوفر النسخة الموزعة من الكود كملف jar داخل هذا المستودع لراحتك.

الحصول على Java JDK

ستحتاج إلى JDK 21 أو أحدث لبناء المولّد أو تشغيله (قد تساعدك عبارات بحث مثل "OpenJDK21 install" هنا). إذا كنت معتادًا على تثبيت JDK، فهذه اختصارات:

  • MacOS: brew install openjdk@21
  • Ubuntu/Debian: sudo apt install openjdk-21-jdk
  • Red Hat: sudo yum install java-21-openjdk
  • Windows: https://learn.microsoft.com/en-us/java/openjdk/install

الحصول على ملف Jar الموزع

يمكنك إما تنزيل ملف jar أو استنساخ المستودع.

تنزيل ملف Jar الموزع

root@kitploit:~
mkdir -p build/libs
curl -o build/libs/parquet_canary_exploit-fat.jar \
     -L https://github.com/F5-Labs/parquet-canary-exploit-rce-poc-CVE-2025-30065/blob/main/build/libs/parquet_canary_exploit-fat.jar

استنساخ مستودع GitHub هذا

root@kitploit:~
git clone https://github.com/F5-Labs/parquet-canary-exploit-rce-poc-CVE-2025-30065.git
cd parquet-canary-exploit-rce-poc-CVE-2025-30065

التحقق من ملف Jar الموزع لديك

root@kitploit:~
file build/libs/parquet_canary_exploit-fat.jar
shasum build/libs/parquet_canary_exploit-fat.jar

المخرجات المتوقعة:

root@kitploit:~
build/libs/parquet_canary_exploit-fat.jar: Zip archive data, at least v1.0 to extract, compression method=deflate
19ae361d589a9cd476bee31ba3f437094a8a6440  build/libs/parquet_canary_exploit-fat.jar

الحصول على مساعدة الاستخدام

root@kitploit:~
java -jar build/libs/parquet_canary_exploit-fat.jar -h

المخرجات المتوقعة:

توليد ملف استغلال الكناري

أولاً، حدد ما تريد أن يكون عليه YOUR_CALLBACK_URL. يجب أن تكون قادرًا على اكتشاف متى يقوم نظامك الخلفي لمعالجة parquet إما بحل اسم نطاق URL أو بطلب URL من خادم الويب. يسعدنا أن تفكر في canarytokens.org باستخدام "Web bug" أو "DNS" لهذا الغرض. راجع قسم المحاذير أعلاه للحصول على التفاصيل.

شغّل هذا الأمر:

root@kitploit:~
java -jar build/libs/parquet_canary_exploit-fat.jar --mode=generate YOUR_CALLBACK_URL

سيؤدي هذا إلى توليد poc.parquet. تحقق كما يلي:

root@kitploit:~
file poc.parquet

يجب أن ينتج عن هذا:

root@kitploit:~
poc.parquet: Apache Parquet

يمكن الآن إدخال هذا الملف في نظامك. إذا كان نظامك عرضة للثغرة، فستتلقى استدعاءً (callback). راجع أيضًا قسم المحاذير.

اختبار ملف استغلال الكناري

لراحتك، سيؤدي هذا إلى توليد الملف أيضًا إذا لم يكن موجودًا بالفعل.

root@kitploit:~
java -jar build/libs/parquet_canary_exploit-fat.jar --mode=test YOUR_CALLBACK_URL

اختبار استغلال الكناري محليًا

root@kitploit:~
python3 -m http.server --bind 127.0.0.1 9090 &
java -jar build/libs/parquet_canary_exploit-fat.jar --mode=test http://localhost:9090

انظر CanaryExploitGenerator.testParquetFile() لمعرفة كيفية قراءة ملف parquet. هذا ما سيبدو عليه الكود في أعماق نظامك:

root@kitploit:~
  ParquetReader reader = AvroParquetReader.builder(inputFile).build();
  // enough to trigger the construction of javax.swing.JEditorPane
  Object object = reader.read();

إخلاء مسؤولية

هذه الأداة مخصصة للاستخدام في بيئات اختبار الأمان المصرح بها فقط. تعرّف على القوانين في الولاية (الولايات) القضائية المعمول بها. راجع LICENSE.md للحصول على التفاصيل القانونية.

تنزيل الأداة