Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-30065 — Harnais de recherche basé sur Java pour l'étude de CVE-2025-30065, une vulnérabilité RCE dans Apache Parquet via la désérialisation de schéma Avro, destiné à une validation en laboratoire autorisée et à une analyse défensive. | Kitploit
Outils/GitHubGitHub/h3st4k3r/cve-2025-30065
Analyse des VulnérabilitésAnalyse de CodeExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Harnais de recherche basé sur Java pour l'étude de CVE-2025-30065, une vulnérabilité RCE dans Apache Parquet via la désérialisation de schéma Avro, destiné à une validation en laboratoire autorisée et à une analyse défensive.

Voir le dépôt
7239il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Notes de recherche sur CVE-2025-30065

Status License Language Security

Ce dépôt est volontairement petit et lisible. Il est destiné à la recherche en sécurité autorisée, à la validation locale et à l'étude défensive de CVE-2025-30065 dans la gestion des schémas Apache Parquet / Avro.

Le README se concentre sur l'hygiène du dépôt, la reproductibilité des builds et une utilisation sécurisée. Il ne fournit pas de guide opérationnel d'exploitation.

Contenu du dépôt

  • Un harnais de recherche basé sur Java.
  • Un petit ensemble de fichiers sources utilisés pour étudier la vulnérabilité dans un laboratoire contrôlé.
  • Une définition de build Maven.
  • Un script d'aide pour compiler et exécuter le projet localement.

Prérequis

  • Java 8 ou plus récent.
  • Maven.
  • Un environnement de test contrôlé que vous possédez ou pour lequel vous êtes explicitement autorisé à l'utiliser.

Build et exécution

root@kitploit:~
chmod +x run.sh
./run.sh

Si vous préférez exécuter le build manuellement :

root@kitploit:~
mvn clean package

Consignes de sécurité

  • Utilisez ce dépôt uniquement sur des systèmes pour lesquels vous avez une autorisation explicite.
  • Gardez l'environnement isolé des systèmes de production et des réseaux tiers.
  • Si vous validez un correctif, vérifiez d'abord les versions des dépendances corrigées et vos contrôles de classpath.

Style de documentation

Le dépôt est documenté en anglais simple avec des sections courtes, des titres clairs et un minimum de désordre.

Mainteneurs

  • h3st4k3r

Consultez CONTRIBUTORS.md pour la liste des contributeurs.

Licence

Voir LICENSE.

Sécurité

Voir SECURITY.md pour les consignes de divulgation responsable et les contacts.

Remerciements

Merci à :

  • @micrictor pour avoir souligné la différence entre l'injection conceptuelle de schéma et la logique réelle du correctif.
  • Mouad Kondah pour le PoC public qui a suivi le chemin correct du constructeur.
  • F5 Labs pour avoir documenté les implications réelles et fourni une forte visibilité publique.
  • Tous ceux qui ont contribué par le biais de discussions et de divulgation responsable.

Notes pour les relecteurs

Le code est destiné à la recherche défensive, pas à une large distribution ou à une réutilisation opérationnelle. Si vous comparez le comportement avant et après un correctif, limitez la validation à un laboratoire et documentez vos conditions de test.

Télécharger l’outil