Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — Una vulnerabilidad calificada con CVSS 10.0 en el módulo Java parquet-avro permite la ejecución remota de código mediante deserialización insegura al analizar esquemas. Rastreada como CVE-2025-30065, este fallo afecta a Apache Parquet ≤ 1.15.0. Todos los usuarios deben actualizar inmediatamente a la versión 1.15.1 para mitigar los riesgos de explotación. | Kitploit
Herramientas/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

Ver Repositorio
14hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una vulnerabilidad calificada con CVSS 10.0 en el módulo Java parquet-avro permite la ejecución remota de código mediante deserialización insegura al analizar esquemas. Rastreada como CVE-2025-30065, este fallo afecta a Apache Parquet ≤ 1.15.0. Todos los usuarios deben actualizar inmediatamente a la versión 1.15.1 para mitigar los riesgos de explotación.

Compartir

TRAI-001 CVE-2025-30065: Simulador de Explotación de Ejecución Remota de Código (RCE) en Apache Parquet

Logotipo del Proyecto

Captura de pantalla de demostración
Interfaz del simulador que muestra la cadena de explotación

📌 Resumen

Este repositorio contiene una simulación educativa de CVE-2025-30065, una vulnerabilidad crítica de ejecución remota de código en archivos Apache Parquet. La herramienta demuestra cómo los atacantes explotan esta falla para obtener control total del sistema, al tiempo que proporciona orientación sobre mitigación.

Características clave:

  • Simulación interactiva paso a paso de la explotación
  • Salida de terminal realista con registro
  • Detalles de vulnerabilidad y estrategias de mitigación
  • Entorno seguro y no malicioso (sin explotaciones reales)

🚨 Detalles de la Vulnerabilidad

CategoríaDescripción
CVE IDCVE-2025-30065
AfectadoApache Parquet <= 2.9.0
Puntuación CVSS10.0 (Crítico)
Vector de AtaqueCarga de archivo Parquet malicioso
ImpactoEjecución Remota de Código → Compromiso Total del Sistema

Causa Raíz Técnica

La vulnerabilidad se origina por:

  1. Deserialización insegura de metadatos de columnas
  2. Falta de validación de entrada en los lectores de Java/Scala de Parquet
  3. Ejecución de código arbitrario mediante objetos thrift manipulados

🖥️ Componentes de Simulación

1. Fases de Explotación

root@kitploit:~
1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. Estructura del Código

root@kitploit:~
├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ Configuración y Uso

Requisitos Previos

  • Python 3.8+
  • Flask
  • Bootstrap 5

Instalación

root@kitploit:~
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

Ejecutar el Simulador

root@kitploit:~
python app.py

Visite http://localhost:5000 para iniciar el simulador interactivo.

🎮 Recorrido de Demostración

  1. Establecer Objetivo
    Configurar IP (192.168.1.100) y puerto (8080)

  2. Ejecutar Fases
    Haga clic en cada etapa de ataque:

    • Inicializar → Recon → Explotar → Elevar Privilegios → Exfiltrar
  3. Revisar Resultados

    • La terminal muestra salida de explotación realista
    • El modal muestra datos robados (claves AWS, credenciales DB, PII)

🛡️ Estrategias de Mitigación

root@kitploit:~
1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ Aviso Legal

Esta es únicamente una herramienta de simulación. Demuestra la metodología de ataque con fines educativos. No la use nunca contra sistemas reales sin permiso.

📜 Licencia

N/A

Descargar herramienta