Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-30065 — このPoCは、Avroスキーマのデシリアライゼーションを介したApache ParquetのRCE脆弱性であるCVE-2025-30065を対象としています。パース中にgetDefaultValue()メカニズムを悪用して任意のレコード型をインスタンス化し、適切な制御なしに信頼できないデータが処理された際にコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/h3st4k3r/cve-2025-30065
脆弱性分析コード分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

このPoCは、Avroスキーマのデシリアライゼーションを介したApache ParquetのRCE脆弱性であるCVE-2025-30065を対象としています。パース中にgetDefaultValue()メカニズムを悪用して任意のレコード型をインスタンス化し、適切な制御なしに信頼できないデータが処理された際にコード実行を可能にします。

リポジトリを見る
721ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-30065 研究ノート

Status License Language Security

このリポジトリは、意図的に小さく読みやすいものにしています。Apache Parquet / Avro スキーマ処理における CVE-2025-30065 の認定されたセキュリティ研究、ローカル検証、および防御的な学習を目的としています。

README は、リポジトリの衛生状態、ビルドの再現性、安全な利用に焦点を当てています。運用上の攻撃手順については記載していません。

リポジトリの内容

  • Java ベースの研究用ハーネス。
  • 管理されたラボで脆弱性を研究するために使用する、少数のソースファイル。
  • Maven ビルド定義。
  • プロジェクトをローカルでコンパイル・実行するためのヘルパースクリプト。

前提条件

  • Java 8 以上。
  • Maven。
  • 自分が所有している、または明示的に使用を許可されている、管理されたテスト環境。

ビルドと実行

root@kitploit:~
chmod +x run.sh
./run.sh

手動でビルドを実行する場合:

root@kitploit:~
mvn clean package

安全上の注意

  • 明示的に許可があるシステムでのみこのリポジトリを使用してください。
  • 環境を本番システムやサードパーティのネットワークから隔離してください。
  • 修正を検証する場合は、まずパッチ適用済みの依存関係のバージョンとクラスパスの設定を確認してください。

ドキュメントスタイル

このリポジトリのドキュメントは、簡潔な英語、短いセクション、明確な見出し、最小限の装飾で記述されています。

メンテナ

  • h3st4k3r

コントリビューターの一覧は CONTRIBUTORS.md をご覧ください。

ライセンス

LICENSE をご覧ください。

セキュリティ

責任ある開示と連絡方法については SECURITY.md をご覧ください。

謝辞

感謝します:

  • @micrictor – 概念的なスキーマインジェクションと実際のパッチロジックの違いを明確にしてくれたこと。
  • Mouad Kondah – 正しいコンストラクタパスに従った公開 PoC を提供してくれたこと。
  • F5 Labs – 実際の影響を文書化し、強力な公開の可視性を提供してくれたこと。
  • 議論と責任ある開示を通じて貢献してくれたすべての方々。

レビュアーへの注意事項

このコードは防御的な研究を目的としており、広範な配布や運用上の再利用を意図していません。パッチの前後での動作を比較する場合は、検証をラボ内に留め、テスト条件を文書化してください。

ツールをダウンロード