
PoC
यह प्रोजेक्ट Apache Parquet और Java डिसीरियलाइज़ेशन का उपयोग करते हुए CVE-2025-30065 के लिए एक सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करता है।
जब एक Parquet फ़ाइल जिसमें एक सीरियलाइज़्ड Java ऑब्जेक्ट है, पढ़ी जाती है, तो पेलोड कोड निष्पादन साबित करने के लिए एक दृश्य कमांड निष्पादित करता है।
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader
आपको कुछ इस प्रकार देखना चाहिए:
[👀 पेलोड आउटपुट] {whoami का आउटपुट}
वर्जन नंबर को कमजोर <1.15.0 से 1.15.1 में /app/pom.xml में बदलने का प्रयास करें। यह अब काम नहीं करेगा।