Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30065 — PoC | Kitploit
Outils/GitHubGitHub/bjornhels/cve-2025-30065
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationApprentissage et ÉducationExploitation de Binaires
GitHubbjornhels/cve-2025-30065

CVE-2025-30065

PoC

Voir le dépôt
1231il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

💥 CVE-2025-30065 - Preuve de concept de désérialisation Parquet

Ce projet montre une preuve de concept sécurisée pour CVE-2025-30065 en utilisant Apache Parquet et la désérialisation Java.

Lorsqu'un fichier Parquet contenant un objet Java sérialisé est lu, la charge utile exécute une commande visible pour prouver l'exécution de code.


📦 Utilisation

Générer la charge utile Parquet :

root@kitploit:~
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter

docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader

Vous devriez voir quelque chose comme :

[👀 sortie de la charge utile] {sortie de whoami}

Ne fonctionnera pas dans la version corrigée 1.15.1

Essayez de changer le numéro de version pour 1.15.1 à partir de la version vulnérable <1.15.0 dans /app/pom.xml. Cela ne fonctionnera plus.

liens

BleepingComputer

NIST CVE

Télécharger l’outil