
Este PoC está dirigido a CVE-2025-30065, una vulnerabilidad de RCE en Apache Parquet a través de la deserialización de esquemas Avro. Abusa del mecanismo getDefaultValue() para instanciar tipos de registro arbitrarios durante el análisis, lo que permite la ejecución de código cuando se procesan datos no confiables sin los controles adecuados.
Este repositorio se mantiene intencionalmente pequeño y legible. Está pensado para investigación de seguridad autorizada, validación local y estudio defensivo de CVE-2025-30065 en el manejo de esquemas de Apache Parquet / Avro.
El README se centra en la higiene del repositorio, la reproducibilidad de la compilación y el uso seguro. No proporciona orientación operativa sobre explotación.
chmod +x run.sh
./run.sh
Si prefieres ejecutar la compilación manualmente:
mvn clean package
El repositorio está documentado en inglés sencillo, con secciones breves, encabezados claros y mínima distracción.
Consulta CONTRIBUTORS.md para ver la lista de contribuyentes.
Consulta LICENSE.
Consulta SECURITY.md para obtener orientación sobre divulgación responsable y contacto.
Gracias a:
El código está pensado para investigación defensiva, no para distribución amplia ni reutilización operativa. Si estás comparando el comportamiento antes y después de un parche, mantén la validación confinada a un laboratorio y documenta tus condiciones de prueba.