Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30065 — Este PoC está dirigido a CVE-2025-30065, una vulnerabilidad de RCE en Apache Parquet a través de la deserialización de esquemas Avro. Abusa del mecanismo getDefaultValue() para instanciar tipos de registro arbitrarios durante el análisis, lo que permite la ejecución de código cuando se procesan datos no confiables sin los controles adecuados. | Kitploit
Herramientas/GitHubGitHub/h3st4k3r/cve-2025-30065
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

72hace 1 mesAún no revisado

Este PoC está dirigido a CVE-2025-30065, una vulnerabilidad de RCE en Apache Parquet a través de la deserialización de esquemas Avro. Abusa del mecanismo getDefaultValue() para instanciar tipos de registro arbitrarios durante el análisis, lo que permite la ejecución de código cuando se procesan datos no confiables sin los controles adecuados.

Compartir

Notas de investigación CVE-2025-30065

Estado Licencia Idioma Seguridad

Este repositorio se mantiene intencionalmente pequeño y legible. Está pensado para investigación de seguridad autorizada, validación local y estudio defensivo de CVE-2025-30065 en el manejo de esquemas de Apache Parquet / Avro.

El README se centra en la higiene del repositorio, la reproducibilidad de la compilación y el uso seguro. No proporciona orientación operativa sobre explotación.

Qué contiene el repositorio

  • Un banco de pruebas de investigación basado en Java.
  • Un pequeño conjunto de archivos fuente utilizados para estudiar la vulnerabilidad en un laboratorio controlado.
  • Una definición de compilación de Maven.
  • Un script auxiliar para compilar y ejecutar el proyecto localmente.

Requisitos previos

  • Java 8 o superior.
  • Maven.
  • Un entorno de pruebas controlado que sea de tu propiedad o para el que tengas autorización explícita de uso.

Compilar y ejecutar

root@kitploit:~
chmod +x run.sh
./run.sh

Si prefieres ejecutar la compilación manualmente:

root@kitploit:~
mvn clean package

Notas de seguridad

  • Utiliza este repositorio únicamente en sistemas sobre los que tengas permiso explícito.
  • Mantén el entorno aislado de los sistemas de producción y de redes de terceros.
  • Si estás validando un parche, verifica primero las versiones de dependencias corregidas y los controles de tu classpath.

Estilo de documentación

El repositorio está documentado en inglés sencillo, con secciones breves, encabezados claros y mínima distracción.

Mantenedores

  • h3st4k3r

Consulta CONTRIBUTORS.md para ver la lista de contribuyentes.

Licencia

Consulta LICENSE.

Seguridad

Consulta SECURITY.md para obtener orientación sobre divulgación responsable y contacto.

Agradecimientos

Gracias a:

  • @micrictor por señalar la diferencia entre la inyección conceptual de esquemas y la lógica real del parche.
  • Mouad Kondah por el PoC público que seguía la ruta correcta del constructor.
  • F5 Labs por documentar las implicaciones en el mundo real y proporcionar una fuerte visibilidad pública.
  • A todos los que contribuyeron mediante el debate y la divulgación responsable.

Notas para revisores

El código está pensado para investigación defensiva, no para distribución amplia ni reutilización operativa. Si estás comparando el comportamiento antes y después de un parche, mantén la validación confinada a un laboratorio y documenta tus condiciones de prueba.

Descargar herramienta