
このリポジトリは、CVE-2025-30065 を悪用してリモートからのクラスインスタンス化を達成し、被害者アプリケーション、すなわち JVM 内からネットワークリクエストをトリガーして SSRF を達成する方法を示しています。
Malicious.java で生成される parquet は、RCEPayload.java がクラスパス上に存在することを前提としていますが、これは現実的ではありません。この PoC は Reader.java を実行することでトリガーできます。

MaliciousSSRF.java は(攻撃者の観点から)より現実的であり、内部または外部へのネットワーク接続をトリガーします。
また、RCE を達成するための他のガジェットを見つけることもできるかもしれません(難しいのは、文字列を引数として受け取り RCE につながるインストラクタを見つけることであり、通常の Java デシリアライゼーションとは異なります)。
同様に、PoC は ReaderSSRF.java を使用して実行できます。

脆弱性の内部詳細と修正については、私のブログ記事をご覧ください: www.deep-kondah.com/parquet-under-fire-a-technical-analysis-of-cve-2025-30065