Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-30065 — Java-basierte Forschungswerkzeug für die Untersuchung von CVE-2025-30065, einer RCE-Schwachstelle in Apache Parquet über Avro-Schema-Deserialisierung, vorgesehen für autorisierte Laborvalidierung und defensive Analyse. | Kitploit
Tools/GitHubGitHub/h3st4k3r/cve-2025-30065
SchwachstellenanalyseCode-AnalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Java-basierte Forschungswerkzeug für die Untersuchung von CVE-2025-30065, einer RCE-Schwachstelle in Apache Parquet über Avro-Schema-Deserialisierung, vorgesehen für autorisierte Laborvalidierung und defensive Analyse.

Repository anzeigen
7239vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-30065 Forschungsnotizen

Status License Language Security

Dieses Repository ist bewusst klein und lesbar gehalten. Es ist für autorisierte Sicherheitsforschung, lokale Validierung und defensive Untersuchung von CVE-2025-30065 in der Apache Parquet / Avro Schemaverarbeitung vorgesehen.

Die README konzentriert sich auf Repository-Hygiene, Reproduzierbarkeit des Builds und sichere Nutzung. Sie enthält keine Anleitungen zur operativen Ausnutzung.

Was ist im Repository enthalten

  • Ein Java-basiertes Forschungs-Framework.
  • Eine kleine Sammlung von Quelldateien, die verwendet werden, um die Schwachstelle in einer kontrollierten Laborumgebung zu untersuchen.
  • Eine Maven-Build-Definition.
  • Ein Hilfsskript zum Kompilieren und Ausführen des Projekts lokal.

Voraussetzungen

  • Java 8 oder neuer.
  • Maven.
  • Eine kontrollierte Testumgebung, die Ihnen gehört oder für deren Nutzung Sie ausdrücklich autorisiert sind.
  • Bauen und ausführen

    root@kitploit:~
    chmod +x run.sh
    ./run.sh
    

    Wenn Sie den Build manuell ausführen möchten:

    root@kitploit:~
    mvn clean package
    

    Sicherheitshinweise

    • Verwenden Sie dieses Repository nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben.
    • Halten Sie die Umgebung von Produktionssystemen und Netzwerken Dritter isoliert.
    • Wenn Sie einen Fix validieren, überprüfen Sie zuerst die gepatchten Abhängigkeitsversionen und Ihre Classpath-Kontrollen.

    Dokumentationsstil

    Das Repository ist in einfachem Englisch mit kurzen Abschnitten, klaren Überschriften und minimalem Ballast dokumentiert.

    Betreuer

    • h3st4k3r

    Siehe CONTRIBUTORS.md für die Liste der Mitwirkenden.

    Lizenz

    Siehe LICENSE.

    Sicherheit

    Siehe SECURITY.md für verantwortungsvolle Offenlegung und Kontakthinweise.

    Danksagungen

    Dank an:

    • @micrictor für die Hervorhebung des Unterschieds zwischen konzeptioneller Schema-Injektion und der tatsächlichen Patch-Logik.
    • Mouad Kondah für den öffentlichen PoC, der dem korrekten Konstruktor-Pfad folgte.
    • F5 Labs für die Dokumentation der realen Auswirkungen und die starke öffentliche Sichtbarkeit.
    • Allen, die durch Diskussion und verantwortungsvolle Offenlegung beigetragen haben.

    Hinweise für Prüfer

    Der Code ist für defensive Forschung gedacht, nicht für breite Verbreitung oder operative Wiederverwendung. Wenn Sie das Verhalten vor und nach einem Patch vergleichen, halten Sie die Validierung auf ein Labor beschränkt und dokumentieren Sie Ihre Testbedingungen.

    Tool herunterladen