Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — ثغرة أمنية بتصنيف CVSS 10.0 في وحدة parquet-avro الخاصة بـ Java تسمح بتنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل غير الآمن عند تحليل المخططات (schemas). تُتتبع هذه الثغرة برقم CVE-2025-30065، وتؤثر على Apache Parquet الإصدارات ≤ 1.15.0. يجب على جميع المستخدمين الترقية فورًا إلى الإصدار 1.15.1 للتخفيف من مخاطر الاستغلال. | Kitploit
أدوات/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

عرض المستودع
15منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

ثغرة أمنية بتصنيف CVSS 10.0 في وحدة parquet-avro الخاصة بـ Java تسمح بتنفيذ التعليمات البرمجية عن بُعد عبر إلغاء التسلسل غير الآمن عند تحليل المخططات (schemas). تُتتبع هذه الثغرة برقم CVE-2025-30065، وتؤثر على Apache Parquet الإصدارات ≤ 1.15.0. يجب على جميع المستخدمين الترقية فورًا إلى الإصدار 1.15.1 للتخفيف من مخاطر الاستغلال.

مشاركة

TRAI-001 CVE-2025-30065: محاكي استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Parquet

شعار المشروع

لقطة شاشة تجريبية
واجهة المحاكي توضح سلسلة الاستغلال

📌 نظرة عامة

يحتوي هذا المستودع على محاكاة تعليمية لثغرة CVE-2025-30065، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في ملفات Apache Parquet. تعرض الأداة كيفية استغلال المهاجمين لهذه الثغرة للسيطرة الكاملة على النظام، مع تقديم إرشادات للتخفيف من المخاطر.

الميزات الرئيسية:

  • محاكاة تفاعلية لاستغلال الثغرة خطوة بخطوة
  • مخرجات طرفية واقعية مع تسجيل
  • تفاصيل الثغرة واستراتيجيات التخفيف
  • بيئة آمنة وغير ضارة (بدون استغلالات فعلية)

🚨 تفاصيل الثغرة

الفئةالوصف
CVE IDCVE-2025-30065
المنتجات المتأثرةApache Parquet <= 2.9.0
درجة CVSS10.0 (حرجة)
متجه الهجومرفع ملف Parquet ضار
التأثيرتنفيذ التعليمات البرمجية عن بُعد → اختراق كامل للنظام

السبب الجذري التقني

تنتج الثغرة من:

  1. إلغاء تسلسل غير آمن لبيانات تعريف الأعمدة
  2. نقص التحقق من المدخلات في قارئات Parquet الخاصة بـ Java/Scala
  3. تنفيذ تعليمات برمجية عشوائية عبر كائنات thrift مصممة بعناية

🖥️ مكونات المحاكاة

1. مراحل الاستغلال

root@kitploit:~
1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. بنية الكود

root@kitploit:~
├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ الإعداد والاستخدام

المتطلبات الأساسية

  • Python 3.8+
  • Flask
  • Bootstrap 5

التثبيت

root@kitploit:~
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

تشغيل المحاكي

root@kitploit:~
python app.py

قم بزيارة http://localhost:5000 لتشغيل المحاكي التفاعلي.

🎮 جولة تجريبية

  1. تحديد الهدف
    قم بتكوين عنوان IP (192.168.1.100) والمنفذ (8080)

  2. تنفيذ المراحل
    انقر عبر كل مرحلة من مراحل الهجوم:

    • تهيئة ← استطلاع ← استغلال ← رفع صلاحيات ← استخراج البيانات
  3. مراجعة النتائج

    • تعرض الطرفية مخرجات استغلال واقعية
    • تعرض النافذة المنبثقة البيانات المسروقة (مفاتيح AWS، بيانات اعتماد قواعد البيانات، المعلومات الشخصية PII)

🛡️ استراتيجيات التخفيف

root@kitploit:~
1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ إخلاء مسؤولية

هذه أداة محاكاة فقط. تعرض منهجية الهجوم لأغراض تعليمية. لا تستخدمها أبدًا ضد أنظمة حقيقية دون إذن.

📜 الترخيص

NA


تنزيل الأداة