Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — Una vulnerabilità valutata CVSS 10.0 nel modulo Java parquet-avro consente l'esecuzione remota di codice tramite deserializzazione non sicura durante l'analisi degli schemi. Tracciata come CVE-2025-30065, questa falla interessa Apache Parquet ≤ 1.15.0. Tutti gli utenti devono aggiornare immediatamente alla versione 1.15.1 per mitigare i rischi di sfruttamento. | Kitploit
Strumenti/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

Vedi Repository
151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una vulnerabilità valutata CVSS 10.0 nel modulo Java parquet-avro consente l'esecuzione remota di codice tramite deserializzazione non sicura durante l'analisi degli schemi. Tracciata come CVE-2025-30065, questa falla interessa Apache Parquet ≤ 1.15.0. Tutti gli utenti devono aggiornare immediatamente alla versione 1.15.1 per mitigare i rischi di sfruttamento.

Condividi

TRAI-001 CVE-2025-30065: Simulatore di Exploit per Remote Code Execution (RCE) in Apache Parquet

Logo del Progetto

Schermata Demo Interfaccia del simulatore che mostra la catena di exploit

📌 Panoramica

Questo repository contiene una simulazione educativa della CVE-2025-30065, una vulnerabilità critica di Remote Code Execution nei file Apache Parquet. Lo strumento dimostra come gli attaccanti sfruttano questa falla per ottenere il controllo completo del sistema, fornendo al contempo indicazioni per la mitigazione.

Caratteristiche principali:

  • Simulazione interattiva passo-passo dell'exploit
  • Output terminale realistico con registrazione
  • Dettagli della vulnerabilità e strategie di mitigazione
  • Ambiente sicuro e non malintenzionato (nessun exploit reale)

🚨 Dettagli della Vulnerabilità

CategoriaDescrizione
CVE IDCVE-2025-30065
InteressatoApache Parquet <= 2.9.0
Punteggio CVSS10.0 (Critico)
Vettore d'AttaccoCaricamento di file Parquet malevoli
ImpattoRemote Code Execution → Compromissione Completa del Sistema

Causa Tecnica Principale

La vulnerabilità deriva da:

  1. Deserializzazione non sicura dei metadati delle colonne
  2. Mancata convalida dell'input nei reader Java/Scala di Parquet
  3. Esecuzione arbitraria di codice tramite oggetti thrift modificati

🖥️ Componenti della Simulazione

1. Fasi dell'Exploit

root@kitploit:~
1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. Struttura del Codice

root@kitploit:~
├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ Configurazione e Utilizzo

Prerequisiti

  • Python 3.8+
  • Flask
  • Bootstrap 5

Installazione

root@kitploit:~
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

Esecuzione del Simulatore

root@kitploit:~
python app.py

Visita http://localhost:5000 per avviare il simulatore interattivo.

🎮 Procedura Guidata Demo

  1. Imposta Target Configura IP (192.168.1.100) e porta (8080)

  2. Esegui Fasi Clicca attraverso ogni fase dell'attacco:

    • Initialize → Recon → Exploit → PrivEsc → Exfiltrate
  3. Rivedi Risultati

    • Il terminale mostra output realistico dell'exploit
    • Il modale mostra i dati rubati (chiavi AWS, credenziali DB, PII)

🛡️ Strategie di Mitigazione

root@kitploit:~
1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ Disclaimer

Questo è solo uno strumento di simulazione. Mostra la metodologia di attacco a fini educativi. Non utilizzare mai contro sistemi reali senza autorizzazione.

📜 Licenza

NA

Scarica lo strumento