Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — A CVSS 10.0-rated vulnerability in the parquet-avro Java module allows remote code execution via unsafe deserialization when parsing schemas. Tracked as CVE-2025-30065, this flaw affects Apache Parquet ≤ 1.15.0. All users must upgrade to version 1.15.1 immediately to mitigate exploitation risks. | Kitploit
Tools/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationLabs & Practice
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

View Repository
141 year agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →

About

A CVSS 10.0-rated vulnerability in the parquet-avro Java module allows remote code execution via unsafe deserialization when parsing schemas. Tracked as CVE-2025-30065, this flaw affects Apache Parquet ≤ 1.15.0. All users must upgrade to version 1.15.1 immediately to mitigate exploitation risks.

Share

TRAI-001 CVE-2025-30065: Apache Parquet Remote Code Execution (RCE) Exploit Simulator

Project Logo

Demo Screenshot
Simulator interface demonstrating the exploit chain

📌 Overview

This repository contains an educational simulation of CVE-2025-30065, a critical Remote Code Execution vulnerability in Apache Parquet files. The tool demonstrates how attackers exploit this flaw to gain full system control, while providing mitigation guidance.

Key Features:

  • Interactive step-by-step exploit simulation
  • Realistic terminal output with logging
  • Vulnerability details & mitigation strategies
  • Safe, non-malicious environment (no actual exploits)

🚨 Vulnerability Details

CategoryDescription
CVE IDCVE-2025-30065
AffectedApache Parquet <= 2.9.0
CVSS Score10.0 (Critical)
Attack VectorMalicious Parquet file upload
ImpactRemote Code Execution → Full System Compromise

Technical Root Cause

The vulnerability stems from:

  1. Unsafe deserialization of column metadata
  2. Lack of input validation in Parquet's Java/Scala readers
  3. Arbitrary code execution via crafted thrift objects

🖥️ Simulation Components

1. Exploit Phases

root@kitploit:~
1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. Code Structure

root@kitploit:~
├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ Setup & Usage

Prerequisites

  • Python 3.8+
  • Flask
  • Bootstrap 5

Installation

root@kitploit:~
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

Running the Simulator

root@kitploit:~
python app.py

Visit http://localhost:5000 to launch the interactive simulator.

🎮 Demo Walkthrough

  1. Set Target
    Configure IP (192.168.1.100) and port (8080)

  2. Execute Phases
    Click through each attack stage:

    • Initialize → Recon → Exploit → PrivEsc → Exfiltrate
  3. Review Results

    • Terminal shows realistic exploit output
    • Modal displays stolen data (AWS keys, DB creds, PII)

🛡️ Mitigation Strategies

root@kitploit:~
1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ Disclaimer

This is a simulation tool only. It demonstrates attack methodology for educational purposes. Never use against real systems without permission.

📜 License

NA


Download Tool