Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30065 — أداة بحث قائمة على Java لدراسة CVE-2025-30065، ثغرة RCE في Apache Parquet عبر إلغاء تسلسل مخطط Avro، مخصصة للتحقق المختبري المصرح به والتحليل الدفاعي. | Kitploit
أدوات/GitHubGitHub/h3st4k3r/cve-2025-30065
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

أداة بحث قائمة على Java لدراسة CVE-2025-30065، ثغرة RCE في Apache Parquet عبر إلغاء تسلسل مخطط Avro، مخصصة للتحقق المختبري المصرح به والتحليل الدفاعي.

عرض المستودع
7239منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملاحظات بحثية حول CVE-2025-30065

Status License Language Security

تم الاحتفاظ بهذا المستودع صغيراً وقابلاً للقراءة بشكل مقصود. وهو مخصص للأبحاث الأمنية المصرح بها، والتحقق المحلي، والدراسة الدفاعية لـ CVE-2025-30065 في معالجة مخططات Apache Parquet / Avro.

يركز ملف README على نظافة المستودع، وقابلية إعادة بناء النسخ، والاستخدام الآمن. لا يقدم إرشادات تشغيلية للاستغلال.

ما هو موجود في المستودع

  • أداة بحثية قائمة على Java.
  • مجموعة صغيرة من ملفات المصدر المستخدمة لدراسة الثغرة في بيئة مختبرية خاضعة للرقابة.
  • تعريف بناء Maven.
  • سكربت مساعد لتجميع وتشغيل المشروع محلياً.

المتطلبات الأساسية

  • Java 8 أو أحدث.
  • Maven.
  • بيئة اختبار خاضعة للرقابة تملكها أو لديك إذن صريح باستخدامها.

البناء والتشغيل

root@kitploit:~
chmod +x run.sh
./run.sh

إذا كنت تفضل تشغيل البناء يدوياً:

root@kitploit:~
mvn clean package

ملاحظات السلامة

  • استخدم هذا المستودع فقط على أنظمة لديك إذن صريح عليها.
  • احتفظ بالبيئة معزولة عن أنظمة الإنتاج والشبكات التابعة لجهات خارجية.
  • إذا كنت تتحقق من صحة إصلاح، تحقق أولاً من إصدارات التبعيات المعدلة وضوابط classpath الخاصة بك.

أسلوب التوثيق

المستودع موثق باللغة الإنجليزية البسيطة مع أقسام قصيرة، وعناوين واضحة، وأقل قدر من الفوضى.

المشرفون

  • h3st4k3r

راجع CONTRIBUTORS.md للحصول على قائمة المساهمين.

الترخيص

راجع LICENSE.

الأمان

راجع SECURITY.md للإبلاغ المسؤول وتوجيهات الاتصال.

شكر وتقدير

شكر خاص لـ:

  • @micrictor لتسليط الضوء على الفرق بين حقن المخطط النظري ومنطق التصحيح الفعلي.
  • Mouad Kondah على إثبات المفهوم العام الذي اتبع مسار المنشئ الصحيح.
  • F5 Labs لتوثيق الآثار الواقعية وتوفير رؤية عامة قوية.
  • كل من ساهم من خلال النقاش والإبلاغ المسؤول.

ملاحظات للمراجعين

الكود مخصص للبحث الدفاعي، وليس للتوزيع الواسع أو إعادة الاستخدام التشغيلي. إذا كنت تقارن السلوك قبل التصحيح وبعده، فاحصر التحقق في مختبر ووثق شروط الاختبار الخاصة بك.

تنزيل الأداة