
Questa PoC prende di mira CVE-2025-30065, una vulnerabilità di RCE in Apache Parquet tramite la deserializzazione di schema Avro. Abusa del meccanismo getDefaultValue() per istanziare tipi di record arbitrari durante il parsing, consentendo l'esecuzione di codice quando dati non attendibili vengono elaborati senza controlli adeguati.
Questo repository è volutamente mantenuto piccolo e leggibile. È destinato a ricerca di sicurezza autorizzata, validazione locale e studio difensivo di CVE-2025-30065 nella gestione degli schema Apache Parquet / Avro.
Il README si concentra su igiene del repository, riproducibilità della build e uso sicuro. Non fornisce indicazioni operative per lo sfruttamento della vulnerabilità.
chmod +x run.sh
./run.sh
Se preferisci eseguire la build manualmente:
mvn clean package
Il repository è documentato in inglese semplice, con sezioni brevi, titoli chiari e il minimo indispensabile di elementi superflui.
Vedi CONTRIBUTORS.md per l'elenco dei contributori.
Vedi LICENSE.
Vedi SECURITY.md per la divulgazione responsabile e le indicazioni di contatto.
Grazie a:
Il codice è pensato per ricerca difensiva, non per distribuzione ampia o riuso operativo. Se stai confrontando il comportamento prima e dopo una patch, mantieni la validazione confinata in un laboratorio e documenta le condizioni di test.