
ثغرة أمنية بتصنيف CVSS 10.0 في وحدة parquet-avro الخاصة بـ Java تسمح بتنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل غير الآمن عند تحليل المخططات (schemas). تُتتبع هذه الثغرة برقم CVE-2025-30065، وتؤثر على Apache Parquet الإصدارات ≤ 1.15.0. يجب على جميع المستخدمين الترقية فورًا إلى الإصدار 1.15.1 للتخفيف من مخاطر الاستغلال.
لقطة شاشة تجريبية
واجهة المحاكي توضح سلسلة الاستغلال
يحتوي هذا المستودع على محاكاة تعليمية لثغرة CVE-2025-30065، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في ملفات Apache Parquet. تعرض الأداة كيفية استغلال المهاجمين لهذه الثغرة للسيطرة الكاملة على النظام، مع تقديم إرشادات للتخفيف من المخاطر.
الميزات الرئيسية:
| الفئة | الوصف |
|---|
| CVE ID | CVE-2025-30065 |
| المنتجات المتأثرة | Apache Parquet <= 2.9.0 |
| درجة CVSS | 10.0 (حرجة) |
| متجه الهجوم | رفع ملف Parquet ضار |
| التأثير | تنفيذ التعليمات البرمجية عن بُعد → اختراق كامل للنظام |
تنتج الثغرة من:
1. Reconnaissance # Scan for vulnerable services
2. Exploitation # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration # Steal AWS creds, DB data, PII
├── app.py # Flask backend (simulation API)
├── static/
│ ├── script.js # Terminal & exploit logic
│ └── style.css # Dark theme styling
├── templates/
│ └── index.html # Interactive web interface
├── screenshots/ # Demo images
└── README.md
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask
python app.py
قم بزيارة http://localhost:5000 لتشغيل المحاكي التفاعلي.
تحديد الهدف
قم بتكوين عنوان IP (192.168.1.100) والمنفذ (8080)
تنفيذ المراحل
انقر عبر كل مرحلة من مراحل الهجوم:
مراجعة النتائج
1. Patching:
- Upgrade to Apache Parquet >= 1.15.1.
2. Defensive Measures:
- Disable unnecessary Parquet endpoints
- Implement file content validation
- Use network segmentation
3. Detection:
- Monitor for abnormal Parquet file processing
- Alert on thrift deserialization errors
هذه أداة محاكاة فقط. تعرض منهجية الهجوم لأغراض تعليمية. لا تستخدمها أبدًا ضد أنظمة حقيقية دون إذن.
NA