Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-30065 — Arnés de investigación basado en Java para estudiar CVE-2025-30065, una vulnerabilidad de ejecución remota de código (RCE) en Apache Parquet mediante la deserialización de esquemas Avro, destinado a la validación autorizada en laboratorio y al análisis defensivo. | Kitploit
Herramientas/GitHubGitHub/h3st4k3r/cve-2025-30065
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Arnés de investigación basado en Java para estudiar CVE-2025-30065, una vulnerabilidad de ejecución remota de código (RCE) en Apache Parquet mediante la deserialización de esquemas Avro, destinado a la validación autorizada en laboratorio y al análisis defensivo.

Ver Repositorio
7239hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Notas de investigación CVE-2025-30065

Estado Licencia Idioma Seguridad

Este repositorio se mantiene intencionalmente pequeño y legible. Está pensado para investigación de seguridad autorizada, validación local y estudio defensivo de CVE-2025-30065 en el manejo de esquemas de Apache Parquet / Avro.

El README se centra en la higiene del repositorio, la reproducibilidad de la compilación y el uso seguro. No proporciona orientación operativa sobre explotación.

Qué contiene el repositorio

  • Un banco de pruebas de investigación basado en Java.
  • Un pequeño conjunto de archivos fuente utilizados para estudiar la vulnerabilidad en un laboratorio controlado.
  • Una definición de compilación de Maven.
  • Un script auxiliar para compilar y ejecutar el proyecto localmente.

Requisitos previos

  • Java 8 o superior.
  • Maven.
  • Un entorno de pruebas controlado que sea de tu propiedad o para el que tengas autorización explícita de uso.
  • Compilar y ejecutar

    root@kitploit:~
    chmod +x run.sh
    ./run.sh
    

    Si prefieres ejecutar la compilación manualmente:

    root@kitploit:~
    mvn clean package
    

    Notas de seguridad

    • Utiliza este repositorio únicamente en sistemas sobre los que tengas permiso explícito.
    • Mantén el entorno aislado de los sistemas de producción y de redes de terceros.
    • Si estás validando un parche, verifica primero las versiones de dependencias corregidas y los controles de tu classpath.

    Estilo de documentación

    El repositorio está documentado en inglés sencillo, con secciones breves, encabezados claros y mínima distracción.

    Mantenedores

    • h3st4k3r

    Consulta CONTRIBUTORS.md para ver la lista de contribuyentes.

    Licencia

    Consulta LICENSE.

    Seguridad

    Consulta SECURITY.md para obtener orientación sobre divulgación responsable y contacto.

    Agradecimientos

    Gracias a:

    • @micrictor por señalar la diferencia entre la inyección conceptual de esquemas y la lógica real del parche.
    • Mouad Kondah por el PoC público que seguía la ruta correcta del constructor.
    • F5 Labs por documentar las implicaciones en el mundo real y proporcionar una fuerte visibilidad pública.
    • A todos los que contribuyeron mediante el debate y la divulgación responsable.

    Notas para revisores

    El código está pensado para investigación defensiva, no para distribución amplia ni reutilización operativa. Si estás comparando el comportamiento antes y después de un parche, mantén la validación confinada a un laboratorio y documenta tus condiciones de prueba.

    Descargar herramienta