Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bjornhels/cve-2025-30065
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationLernen & BildungBinary-Exploitation
GitHubbjornhels/cve-2025-30065

CVE-2025-30065

PoC

Repository anzeigen
1231vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

💥 CVE-2025-30065 - Parquet-Deserialisierung PoC

Dieses Projekt demonstriert einen sicheren Proof-of-Concept für CVE-2025-30065 unter Verwendung von Apache Parquet und Java-Deserialisierung.

Wenn eine Parquet-Datei mit einem serialisierten Java-Objekt gelesen wird, führt die Nutzlast einen sichtbaren Befehl aus, um die Codeausführung zu beweisen.


📦 Verwendung

Parquet-Payload generieren:

root@kitploit:~
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter

docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader

Sie sollten so etwas sehen:

[👀 Payload-Ausgabe] {output of whoami}

Funktioniert nicht in gepatchtem 1.15.1

Versuchen Sie, die Versionsnummer von der anfälligen <1.15.0 auf 1.15.1 in /app/pom.xml zu ändern. Es wird dann nicht mehr funktionieren.

Links

BleepingComputer

NIST CVE

Tool herunterladen