Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
parquet-rce-poc-CVE-2025-30065 | Kitploit
ツール/GitHubGitHub/mouadk/parquet-rce-poc-cve-2025-30065
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育リモートアクセスツールペイロード開発
GitHubmouadk/parquet-rce-poc-cve-2025-30065

parquet-rce-poc-CVE-2025-30065

リポジトリを見る
311年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-30065

このリポジトリは、CVE-2025-30065 を悪用してリモートからのクラスインスタンス化を達成し、被害者アプリケーション、すなわち JVM 内からネットワークリクエストをトリガーして SSRF を達成する方法を示しています。

Malicious.java で生成される parquet は、RCEPayload.java がクラスパス上に存在することを前提としていますが、これは現実的ではありません。この PoC は Reader.java を実行することでトリガーできます。

image.png

MaliciousSSRF.java は(攻撃者の観点から)より現実的であり、内部または外部へのネットワーク接続をトリガーします。 また、RCE を達成するための他のガジェットを見つけることもできるかもしれません(難しいのは、文字列を引数として受け取り RCE につながるインストラクタを見つけることであり、通常の Java デシリアライゼーションとは異なります)。 同様に、PoC は ReaderSSRF.java を使用して実行できます。 image-ssrf.png

脆弱性の内部詳細と修正については、私のブログ記事をご覧ください: www.deep-kondah.com/parquet-under-fire-a-technical-analysis-of-cve-2025-30065

ツールをダウンロード