Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — CVSS 10.0-रेटेड भेद्यता parquet-avro Java मॉड्यूल में स्कीमा पार्स करते समय असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। CVE-2025-30065 के रूप में ट्रैक किया गया यह दोष Apache Parquet ≤ 1.15.0 को प्रभावित करता है। शोषण के जोखिमों को कम करने के लिए सभी उपयोगकर्ताओं को तुरंत संस्करण 1.15.1 में अपग्रेड करना होगा। | Kitploit
उपकरण/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVSS 10.0-रेटेड भेद्यता parquet-avro Java मॉड्यूल में स्कीमा पार्स करते समय असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। CVE-2025-30065 के रूप में ट्रैक किया गया यह दोष Apache Parquet ≤ 1.15.0 को प्रभावित करता है। शोषण के जोखिमों को कम करने के लिए सभी उपयोगकर्ताओं को तुरंत संस्करण 1.15.1 में अपग्रेड करना होगा।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

TRAI-001 CVE-2025-30065: Apache Parquet रिमोट कोड एक्ज़ीक्यूशन (RCE) शोषण सिम्युलेटर

Project Logo

डेमो स्क्रीनशॉट
सिम्युलेटर इंटरफ़ेस शोषण श्रृंखला प्रदर्शित करता है

📌 अवलोकन

यह भंडार CVE-2025-30065 का एक शैक्षिक सिमुलेशन प्रदान करता है, जो Apache Parquet फ़ाइलों में एक महत्वपूर्ण रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह उपकरण प्रदर्शित करता है कि हमलावर इस दोष का शोषण करके पूर्ण सिस्टम नियंत्रण कैसे प्राप्त करते हैं, साथ ही शमन मार्गदर्शन भी प्रदान करता है।

मुख्य विशेषताएँ:

  • इंटरैक्टिव चरण-दर-चरण शोषण सिमुलेशन
  • लॉगिंग के साथ यथार्थवादी टर्मिनल आउटपुट
  • भेद्यता विवरण और शमन रणनीतियाँ
  • सुरक्षित, गैर-दुर्भावनापूर्ण वातावरण (कोई वास्तविक शोषण नहीं)

🚨 भेद्यता विवरण

श्रेणीविवरण
CVE IDCVE-2025-30065
प्रभावितApache Parquet <= 2.9.0
CVSS स्कोर10.0 (गंभीर)
हमला वेक्टरदुर्भावनापूर्ण Parquet फ़ाइल अपलोड
प्रभावरिमोट कोड एक्ज़ीक्यूशन → पूर्ण सिस्टम समझौता

तकनीकी मूल कारण

यह भेद्यता निम्नलिखित से उत्पन्न होती है:

  1. कॉलम मेटाडेटा का असुरक्षित डिसीरियलाइज़ेशन
  2. Parquet के Java/Scala रीडर्स में इनपुट सत्यापन की कमी
  3. निर्मित thrift ऑब्जेक्ट्स के माध्यम से मनमाना कोड निष्पादन

🖥️ सिमुलेशन घटक

1. शोषण चरण

root@kitploit:~
1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. कोड संरचना

root@kitploit:~
├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ सेटअप और उपयोग

आवश्यक शर्तें

  • Python 3.8+
  • Flask
  • Bootstrap 5

स्थापना

root@kitploit:~
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

सिम्युलेटर चलाना

root@kitploit:~
python app.py

इंटरैक्टिव सिम्युलेटर लॉन्च करने के लिए http://localhost:5000 पर जाएँ।

🎮 डेमो वॉकथ्रू

  1. लक्ष्य सेट करें
    IP (192.168.1.100) और पोर्ट (8080) कॉन्फ़िगर करें

  2. चरण निष्पादित करें
    प्रत्येक हमले के चरण पर क्लिक करें:

    • Initialize → Recon → Exploit → PrivEsc → Exfiltrate
  3. परिणामों की समीक्षा करें

    • टर्मिनल यथार्थवादी शोषण आउटपुट दिखाता है
    • मोडल चुराए गए डेटा प्रदर्शित करता है (AWS कुंजियाँ, DB क्रेडेंशियल्स, PII)

🛡️ शमन रणनीतियाँ

root@kitploit:~
1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ अस्वीकरण

यह केवल एक सिमुलेशन उपकरण है। यह शैक्षिक उद्देश्यों के लिए हमले की पद्धति प्रदर्शित करता है। अनुमति के बिना वास्तविक सिस्टम के विरुद्ध कभी उपयोग न करें।

📜 लाइसेंस

NA


टूल डाउनलोड करें