Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30065 — PoC | Kitploit
Strumenti/GitHubGitHub/bjornhels/cve-2025-30065
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitApprendimento e FormazioneBinary Exploitation
GitHubbjornhels/cve-2025-30065

CVE-2025-30065

PoC

Vedi Repository
12311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

💥 CVE-2025-30065 - PoC di deserializzazione Parquet

Questo progetto dimostra un proof-of-concept sicuro per CVE-2025-30065 che utilizza Apache Parquet e la deserializzazione Java.

Quando viene letto un file Parquet contenente un oggetto Java serializzato, il payload esegue un comando visibile per dimostrare l'esecuzione del codice.


📦 Utilizzo

Genera il payload Parquet:

root@kitploit:~
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter

docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader

Dovresti vedere qualcosa del genere:

[👀 output del payload] {output di whoami}

Non funziona nella versione 1.15.1 con patch

Prova a cambiare il numero di versione da quella vulnerabile (<1.15.0) a 1.15.1 in /app/pom.xml. Non funzionerà più.

Link

BleepingComputer

NIST CVE

Scarica lo strumento