Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-30065 — Banco di ricerca basato su Java per lo studio di CVE-2025-30065, una vulnerabilità RCE in Apache Parquet tramite deserializzazione dello schema Avro, pensato per la validazione autorizzata in laboratorio e l'analisi difensiva. | Kitploit
Strumenti/GitHubGitHub/h3st4k3r/cve-2025-30065
Analisi delle VulnerabilitàAnalisi del CodiceExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Banco di ricerca basato su Java per lo studio di CVE-2025-30065, una vulnerabilità RCE in Apache Parquet tramite deserializzazione dello schema Avro, pensato per la validazione autorizzata in laboratorio e l'analisi difensiva.

Vedi Repository
72392 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Note di ricerca su CVE-2025-30065

Status License Language Security

Questo repository è volutamente mantenuto piccolo e leggibile. È destinato a ricerca di sicurezza autorizzata, validazione locale e studio difensivo di CVE-2025-30065 nella gestione degli schema Apache Parquet / Avro.

Il README si concentra su igiene del repository, riproducibilità della build e uso sicuro. Non fornisce indicazioni operative per lo sfruttamento della vulnerabilità.

Cosa contiene il repository

  • Un harness di ricerca basato su Java.
  • Un piccolo insieme di file sorgente usati per studiare la vulnerabilità in un laboratorio controllato.
  • Una definizione di build Maven.
  • Uno script di supporto per compilare ed eseguire il progetto localmente.

Prerequisiti

  • Java 8 o successivo.
  • Maven.
  • Un ambiente di test controllato che possiedi o per il quale hai esplicita autorizzazione all'uso.

Build ed esecuzione

root@kitploit:~
chmod +x run.sh
./run.sh

Se preferisci eseguire la build manualmente:

root@kitploit:~
mvn clean package

Note di sicurezza

  • Utilizza questo repository solo su sistemi per i quali hai esplicito permesso.
  • Mantieni l'ambiente isolato da sistemi di produzione e reti di terze parti.
  • Se stai validando una correzione, verifica prima le versioni delle dipendenze patchate e i controlli sul tuo classpath.

Stile della documentazione

Il repository è documentato in inglese semplice, con sezioni brevi, titoli chiari e il minimo indispensabile di elementi superflui.

Maintainer

  • h3st4k3r

Vedi CONTRIBUTORS.md per l'elenco dei contributori.

Licenza

Vedi LICENSE.

Sicurezza

Vedi SECURITY.md per la divulgazione responsabile e le indicazioni di contatto.

Ringraziamenti

Grazie a:

  • @micrictor per aver evidenziato la differenza tra l'iniezione concettuale di schema e la logica effettiva della patch.
  • Mouad Kondah per il PoC pubblico che ha seguito il percorso corretto del costruttore.
  • F5 Labs per aver documentato le implicazioni nel mondo reale e per aver fornito una forte visibilità pubblica.
  • Tutti coloro che hanno contribuito attraverso discussioni e divulgazione responsabile.

Note per i revisori

Il codice è pensato per ricerca difensiva, non per distribuzione ampia o riuso operativo. Se stai confrontando il comportamento prima e dopo una patch, mantieni la validazione confinata in un laboratorio e documenta le condizioni di test.

Scarica lo strumento