Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30065 — This PoC targets CVE-2025-30065, an RCE vulnerability in Apache Parquet via Avro schema deserialization. It abuses the getDefaultValue() mechanism to instantiate arbitrary record types during parsing, enabling code execution when untrusted data is processed without proper controls. | Kitploit
Tools/GitHubGitHub/h3st4k3r/cve-2025-30065
Vulnerability AnalysisCode AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Repository anzeigen
72vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

This PoC targets CVE-2025-30065, an RCE vulnerability in Apache Parquet via Avro schema deserialization. It abuses the getDefaultValue() mechanism to instantiate arbitrary record types during parsing, enabling code execution when untrusted data is processed without proper controls.

Teilen

CVE-2025-30065 Forschungsnotizen

Status License Language Security

Dieses Repository ist bewusst klein und lesbar gehalten. Es ist für autorisierte Sicherheitsforschung, lokale Validierung und defensive Untersuchung von CVE-2025-30065 in der Apache Parquet / Avro Schemaverarbeitung vorgesehen.

Die README konzentriert sich auf Repository-Hygiene, Reproduzierbarkeit des Builds und sichere Nutzung. Sie enthält keine Anleitungen zur operativen Ausnutzung.

Was ist im Repository enthalten

  • Ein Java-basiertes Forschungs-Framework.
  • Eine kleine Sammlung von Quelldateien, die verwendet werden, um die Schwachstelle in einer kontrollierten Laborumgebung zu untersuchen.
  • Eine Maven-Build-Definition.
  • Ein Hilfsskript zum Kompilieren und Ausführen des Projekts lokal.

Voraussetzungen

  • Java 8 oder neuer.
  • Maven.
  • Eine kontrollierte Testumgebung, die Ihnen gehört oder für deren Nutzung Sie ausdrücklich autorisiert sind.

Bauen und ausführen

root@kitploit:~
chmod +x run.sh
./run.sh

Wenn Sie den Build manuell ausführen möchten:

root@kitploit:~
mvn clean package

Sicherheitshinweise

  • Verwenden Sie dieses Repository nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben.
  • Halten Sie die Umgebung von Produktionssystemen und Netzwerken Dritter isoliert.
  • Wenn Sie einen Fix validieren, überprüfen Sie zuerst die gepatchten Abhängigkeitsversionen und Ihre Classpath-Kontrollen.

Dokumentationsstil

Das Repository ist in einfachem Englisch mit kurzen Abschnitten, klaren Überschriften und minimalem Ballast dokumentiert.

Betreuer

  • h3st4k3r

Siehe CONTRIBUTORS.md für die Liste der Mitwirkenden.

Lizenz

Siehe LICENSE.

Sicherheit

Siehe SECURITY.md für verantwortungsvolle Offenlegung und Kontakthinweise.

Danksagungen

Dank an:

  • @micrictor für die Hervorhebung des Unterschieds zwischen konzeptioneller Schema-Injektion und der tatsächlichen Patch-Logik.
  • Mouad Kondah für den öffentlichen PoC, der dem korrekten Konstruktor-Pfad folgte.
  • F5 Labs für die Dokumentation der realen Auswirkungen und die starke öffentliche Sichtbarkeit.
  • Allen, die durch Diskussion und verantwortungsvolle Offenlegung beigetragen haben.

Hinweise für Prüfer

Der Code ist für defensive Forschung gedacht, nicht für breite Verbreitung oder operative Wiederverwendung. Wenn Sie das Verhalten vor und nach einem Patch vergleichen, halten Sie die Validierung auf ein Labor beschränkt und dokumentieren Sie Ihre Testbedingungen.

Tool herunterladen