Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-30065 — يستهدف هذا الإثبات المفاهيمي (PoC) الثغرة CVE-2025-30065، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Apache Parquet عبر إلغاء تسلسل مخطط Avro. يستغل آلية getDefaultValue() لإنشاء أنواع سجلات عشوائية أثناء التحليل، مما يتيح تنفيذ التعليمات البرمجية عند معالجة بيانات غير موثوقة دون ضوابط مناسبة. | Kitploit
أدوات/GitHubGitHub/h3st4k3r/cve-2025-30065
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

عرض المستودع
72منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يستهدف هذا الإثبات المفاهيمي (PoC) الثغرة CVE-2025-30065، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Apache Parquet عبر إلغاء تسلسل مخطط Avro. يستغل آلية getDefaultValue() لإنشاء أنواع سجلات عشوائية أثناء التحليل، مما يتيح تنفيذ التعليمات البرمجية عند معالجة بيانات غير موثوقة دون ضوابط مناسبة.

مشاركة

ملاحظات بحثية حول CVE-2025-30065

Status License Language Security

تم الاحتفاظ بهذا المستودع صغيراً وقابلاً للقراءة بشكل مقصود. وهو مخصص للأبحاث الأمنية المصرح بها، والتحقق المحلي، والدراسة الدفاعية لـ CVE-2025-30065 في معالجة مخططات Apache Parquet / Avro.

يركز ملف README على نظافة المستودع، وقابلية إعادة بناء النسخ، والاستخدام الآمن. لا يقدم إرشادات تشغيلية للاستغلال.

ما هو موجود في المستودع

  • أداة بحثية قائمة على Java.
  • مجموعة صغيرة من ملفات المصدر المستخدمة لدراسة الثغرة في بيئة مختبرية خاضعة للرقابة.
  • تعريف بناء Maven.
  • سكربت مساعد لتجميع وتشغيل المشروع محلياً.

المتطلبات الأساسية

  • Java 8 أو أحدث.
  • Maven.
  • بيئة اختبار خاضعة للرقابة تملكها أو لديك إذن صريح باستخدامها.

البناء والتشغيل

root@kitploit:~
chmod +x run.sh
./run.sh

إذا كنت تفضل تشغيل البناء يدوياً:

root@kitploit:~
mvn clean package

ملاحظات السلامة

  • استخدم هذا المستودع فقط على أنظمة لديك إذن صريح عليها.
  • احتفظ بالبيئة معزولة عن أنظمة الإنتاج والشبكات التابعة لجهات خارجية.
  • إذا كنت تتحقق من صحة إصلاح، تحقق أولاً من إصدارات التبعيات المعدلة وضوابط classpath الخاصة بك.

أسلوب التوثيق

المستودع موثق باللغة الإنجليزية البسيطة مع أقسام قصيرة، وعناوين واضحة، وأقل قدر من الفوضى.

المشرفون

  • h3st4k3r

راجع CONTRIBUTORS.md للحصول على قائمة المساهمين.

الترخيص

راجع LICENSE.

الأمان

راجع SECURITY.md للإبلاغ المسؤول وتوجيهات الاتصال.

شكر وتقدير

شكر خاص لـ:

  • @micrictor لتسليط الضوء على الفرق بين حقن المخطط النظري ومنطق التصحيح الفعلي.
  • Mouad Kondah على إثبات المفهوم العام الذي اتبع مسار المنشئ الصحيح.
  • F5 Labs لتوثيق الآثار الواقعية وتوفير رؤية عامة قوية.
  • كل من ساهم من خلال النقاش والإبلاغ المسؤول.

ملاحظات للمراجعين

الكود مخصص للبحث الدفاعي، وليس للتوزيع الواسع أو إعادة الاستخدام التشغيلي. إذا كنت تقارن السلوك قبل التصحيح وبعده، فاحصر التحقق في مختبر ووثق شروط الاختبار الخاصة بك.

تنزيل الأداة