
Banco di ricerca basato su Java per lo studio di CVE-2025-30065, una vulnerabilità RCE in Apache Parquet tramite deserializzazione dello schema Avro, pensato per la validazione autorizzata in laboratorio e l'analisi difensiva.
Questo repository è volutamente mantenuto piccolo e leggibile. È destinato a ricerca di sicurezza autorizzata, validazione locale e studio difensivo di CVE-2025-30065 nella gestione degli schema Apache Parquet / Avro.
Il README si concentra su igiene del repository, riproducibilità della build e uso sicuro. Non fornisce indicazioni operative per lo sfruttamento della vulnerabilità.
chmod +x run.sh
./run.sh
Se preferisci eseguire la build manualmente:
mvn clean package
Il repository è documentato in inglese semplice, con sezioni brevi, titoli chiari e il minimo indispensabile di elementi superflui.
Vedi CONTRIBUTORS.md per l'elenco dei contributori.
Vedi LICENSE.
Vedi SECURITY.md per la divulgazione responsabile e le indicazioni di contatto.
Grazie a:
Il codice è pensato per ricerca difensiva, non per distribuzione ampia o riuso operativo. Se stai confrontando il comportamento prima e dopo una patch, mantieni la validazione confinata in un laboratorio e documenta le condizioni di test.