
Harnais de recherche basé sur Java pour l'étude de CVE-2025-30065, une vulnérabilité RCE dans Apache Parquet via la désérialisation de schéma Avro, destiné à une validation en laboratoire autorisée et à une analyse défensive.
Ce dépôt est volontairement petit et lisible. Il est destiné à la recherche en sécurité autorisée, à la validation locale et à l'étude défensive de CVE-2025-30065 dans la gestion des schémas Apache Parquet / Avro.
Le README se concentre sur l'hygiène du dépôt, la reproductibilité des builds et une utilisation sécurisée. Il ne fournit pas de guide opérationnel d'exploitation.
chmod +x run.sh
./run.sh
Si vous préférez exécuter le build manuellement :
mvn clean package
Le dépôt est documenté en anglais simple avec des sections courtes, des titres clairs et un minimum de désordre.
Consultez CONTRIBUTORS.md pour la liste des contributeurs.
Voir LICENSE.
Voir SECURITY.md pour les consignes de divulgation responsable et les contacts.
Merci à :
Le code est destiné à la recherche défensive, pas à une large distribution ou à une réutilisation opérationnelle. Si vous comparez le comportement avant et après un correctif, limitez la validation à un laboratoire et documentez vos conditions de test.