Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
parquet-rce-poc-CVE-2025-30065 — استغلال إثبات المفهوم لـ CVE-2025-30065 يوضح إنشاء فئة عن بُعد و SSRF عبر ملفات Parquet خبيثة في تطبيقات Java. | Kitploit
أدوات/GitHubGitHub/mouadk/parquet-rce-poc-cve-2025-30065
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubmouadk/parquet-rce-poc-cve-2025-30065

parquet-rce-poc-CVE-2025-30065

استغلال إثبات المفهوم لـ CVE-2025-30065 يوضح إنشاء فئة عن بُعد و SSRF عبر ملفات Parquet خبيثة في تطبيقات Java.

عرض المستودع
318منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-30065

يوضح هذا المستودع كيفية استغلال CVE-2025-30065 وتحقيق إنشاء فئات عن بُعد و إطلاق طلب شبكة من داخل التطبيق الضحية، أي JVM، وبالتالي تحقيق SSRF.

يفترض ملف parquet المُنشأ في Malicious.java أن الفئة RCEPayload.java موجودة في classpath، وهذا غير واقعي. يمكنك تشغيل هذا الإثبات (PoC) بتنفيذ Reader.java.

image.png

يُعد MaliciousSSRF.java أكثر جدوى (من منظور المهاجم) ويؤدي إلى إنشاء اتصال شبكة قد يكون داخليًا أو خارجيًا. يمكن للمرء أيضًا العثور على أدوات (gadgets) أخرى لتحقيق RCE (الأمر الصعب هو العثور على مُنشئ يقبل سلسلة نصية كوسيط ويؤدي إلى RCE، فهو ليس مثل إلغاء تسلسل جافا العادي). وبالمثل، يمكن تنفيذ الإثبات (PoC) باستخدام ReaderSSRF.java. image-ssrf.png

لمزيد من التفاصيل حول دواخل الثغرة والإصلاح، يمكنك إلقاء نظرة على مقالتي: www.deep-kondah.com/parquet-under-fire-a-technical-analysis-of-cve-2025-30065

تنزيل الأداة