
Arnés de investigación basado en Java para estudiar CVE-2025-30065, una vulnerabilidad de ejecución remota de código (RCE) en Apache Parquet mediante la deserialización de esquemas Avro, destinado a la validación autorizada en laboratorio y al análisis defensivo.
Este repositorio se mantiene intencionalmente pequeño y legible. Está pensado para investigación de seguridad autorizada, validación local y estudio defensivo de CVE-2025-30065 en el manejo de esquemas de Apache Parquet / Avro.
El README se centra en la higiene del repositorio, la reproducibilidad de la compilación y el uso seguro. No proporciona orientación operativa sobre explotación.
chmod +x run.sh
./run.sh
Si prefieres ejecutar la compilación manualmente:
mvn clean package
El repositorio está documentado en inglés sencillo, con secciones breves, encabezados claros y mínima distracción.
Consulta CONTRIBUTORS.md para ver la lista de contribuyentes.
Consulta LICENSE.
Consulta SECURITY.md para obtener orientación sobre divulgación responsable y contacto.
Gracias a:
El código está pensado para investigación defensiva, no para distribución amplia ni reutilización operativa. Si estás comparando el comportamiento antes y después de un parche, mantén la validación confinada a un laboratorio y documenta tus condiciones de prueba.