Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mouadk/parquet-rce-poc-cve-2025-30065
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubmouadk/parquet-rce-poc-cve-2025-30065

parquet-rce-poc-CVE-2025-30065

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
31hace 1 añoAún no revisado

CVE-2025-30065

Este repositorio ilustra cómo explotar CVE-2025-30065 y lograr la instanciación remota de clases y activar una solicitud de red desde dentro de la aplicación víctima, es decir, la JVM, logrando así SSRF.

El parquet generado en Malicious.java asume que la clase RCEPayload.java está presente en el classpath, lo cual no es realista. Puedes activar ese PoC ejecutando Reader.java.

image.png

MaliciousSSRF.java es más factible (desde la perspectiva de un atacante) y activa una conexión de red que podría ser interna o externa. También se podrían encontrar otros gadgets para lograr RCE (lo complicado es encontrar una instrucción que acepte un string como argumento y conduzca a una RCE; no es como la deserialización simple de Java). De manera similar, el PoC puede ejecutarse usando ReaderSSRF.java. image-ssrf.png

Para más detalles sobre el interior de la vulnerabilidad y la solución, puedes consultar mi publicación en el blog: www.deep-kondah.com/parquet-under-fire-a-technical-analysis-of-cve-2025-30065

Descargar herramienta