
This PoC targets CVE-2025-30065, an RCE vulnerability in Apache Parquet via Avro schema deserialization. It abuses the getDefaultValue() mechanism to instantiate arbitrary record types during parsing, enabling code execution when untrusted data is processed without proper controls.
Dieses Repository ist bewusst klein und lesbar gehalten. Es ist für autorisierte Sicherheitsforschung, lokale Validierung und defensive Untersuchung von CVE-2025-30065 in der Apache Parquet / Avro Schemaverarbeitung vorgesehen.
Die README konzentriert sich auf Repository-Hygiene, Reproduzierbarkeit des Builds und sichere Nutzung. Sie enthält keine Anleitungen zur operativen Ausnutzung.
chmod +x run.sh
./run.sh
Wenn Sie den Build manuell ausführen möchten:
mvn clean package
Das Repository ist in einfachem Englisch mit kurzen Abschnitten, klaren Überschriften und minimalem Ballast dokumentiert.
Siehe CONTRIBUTORS.md für die Liste der Mitwirkenden.
Siehe LICENSE.
Siehe SECURITY.md für verantwortungsvolle Offenlegung und Kontakthinweise.
Dank an:
Der Code ist für defensive Forschung gedacht, nicht für breite Verbreitung oder operative Wiederverwendung. Wenn Sie das Verhalten vor und nach einem Patch vergleichen, halten Sie die Validierung auf ein Labor beschränkt und dokumentieren Sie Ihre Testbedingungen.