
يستهدف هذا الإثبات المفاهيمي (PoC) الثغرة CVE-2025-30065، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Apache Parquet عبر إلغاء تسلسل مخطط Avro. يستغل آلية getDefaultValue() لإنشاء أنواع سجلات عشوائية أثناء التحليل، مما يتيح تنفيذ التعليمات البرمجية عند معالجة بيانات غير موثوقة دون ضوابط مناسبة.
تم الاحتفاظ بهذا المستودع صغيراً وقابلاً للقراءة بشكل مقصود. وهو مخصص للأبحاث الأمنية المصرح بها، والتحقق المحلي، والدراسة الدفاعية لـ CVE-2025-30065 في معالجة مخططات Apache Parquet / Avro.
يركز ملف README على نظافة المستودع، وقابلية إعادة بناء النسخ، والاستخدام الآمن. لا يقدم إرشادات تشغيلية للاستغلال.
chmod +x run.sh
./run.sh
إذا كنت تفضل تشغيل البناء يدوياً:
mvn clean package
المستودع موثق باللغة الإنجليزية البسيطة مع أقسام قصيرة، وعناوين واضحة، وأقل قدر من الفوضى.
راجع CONTRIBUTORS.md للحصول على قائمة المساهمين.
راجع LICENSE.
راجع SECURITY.md للإبلاغ المسؤول وتوجيهات الاتصال.
شكر خاص لـ:
الكود مخصص للبحث الدفاعي، وليس للتوزيع الواسع أو إعادة الاستخدام التشغيلي. إذا كنت تقارن السلوك قبل التصحيح وبعده، فاحصر التحقق في مختبر ووثق شروط الاختبار الخاصة بك.