Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30065 — Arnés de investigación basado en Java para estudiar CVE-2025-30065, una vulnerabilidad de ejecución remota de código (RCE) en Apache Parquet mediante la deserialización de esquemas Avro, destinado a la validación autorizada en laboratorio y al análisis defensivo. | Kitploit
Herramientas/GitHubGitHub/h3st4k3r/cve-2025-30065
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Arnés de investigación basado en Java para estudiar CVE-2025-30065, una vulnerabilidad de ejecución remota de código (RCE) en Apache Parquet mediante la deserialización de esquemas Avro, destinado a la validación autorizada en laboratorio y al análisis defensivo.

Ver Repositorio
7246hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Notas de investigación CVE-2025-30065

Estado Licencia Idioma Seguridad

Este repositorio se mantiene intencionalmente pequeño y legible. Está pensado para investigación de seguridad autorizada, validación local y estudio defensivo de CVE-2025-30065 en el manejo de esquemas de Apache Parquet / Avro.

El README se centra en la higiene del repositorio, la reproducibilidad de la compilación y el uso seguro. No proporciona orientación operativa sobre explotación.

Qué contiene el repositorio

  • Un banco de pruebas de investigación basado en Java.
  • Un pequeño conjunto de archivos fuente utilizados para estudiar la vulnerabilidad en un laboratorio controlado.
  • Una definición de compilación de Maven.
  • Un script auxiliar para compilar y ejecutar el proyecto localmente.

Requisitos previos

  • Java 8 o superior.
  • Maven.
  • Un entorno de pruebas controlado que sea de tu propiedad o para el que tengas autorización explícita de uso.

Compilar y ejecutar

chmod +x run.sh
./run.sh

Si prefieres ejecutar la compilación manualmente:

mvn clean package

Notas de seguridad

  • Utiliza este repositorio únicamente en sistemas sobre los que tengas permiso explícito.
  • Mantén el entorno aislado de los sistemas de producción y de redes de terceros.
  • Si estás validando un parche, verifica primero las versiones de dependencias corregidas y los controles de tu classpath.

Estilo de documentación

El repositorio está documentado en inglés sencillo, con secciones breves, encabezados claros y mínima distracción.

Mantenedores

  • h3st4k3r

Consulta CONTRIBUTORS.md para ver la lista de contribuyentes.

Licencia

Consulta LICENSE.

Seguridad

Consulta SECURITY.md para obtener orientación sobre divulgación responsable y contacto.

Agradecimientos

Gracias a:

  • @micrictor por señalar la diferencia entre la inyección conceptual de esquemas y la lógica real del parche.
  • Mouad Kondah por el PoC público que seguía la ruta correcta del constructor.
  • F5 Labs por documentar las implicaciones en el mundo real y proporcionar una fuerte visibilidad pública.
  • A todos los que contribuyeron mediante el debate y la divulgación responsable.

Notas para revisores

El código está pensado para investigación defensiva, no para distribución amplia ni reutilización operativa. Si estás comparando el comportamiento antes y después de un parche, mantén la validación confinada a un laboratorio y documenta tus condiciones de prueba.

Descargar herramienta