Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — CVSS 10.0と評価されたparquet-avro Javaモジュールの脆弱性により、スキーマ解析時に安全でない逆シリアル化を介してリモートコード実行が可能になります。CVE-2025-30065として追跡されているこの欠陥は、Apache Parquet ≤ 1.15.0に影響を与えます。すべてのユーザーは、悪用リスクを軽減するために直ちにバージョン1.15.1へアップグレードする必要があります。 | Kitploit
ツール/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

CVSS 10.0と評価されたparquet-avro Javaモジュールの脆弱性により、スキーマ解析時に安全でない逆シリアル化を介してリモートコード実行が可能になります。CVE-2025-30065として追跡されているこの欠陥は、Apache Parquet ≤ 1.15.0に影響を与えます。すべてのユーザーは、悪用リスクを軽減するために直ちにバージョン1.15.1へアップグレードする必要があります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

TRAI-001 CVE-2025-30065: Apache Parquet リモートコード実行(RCE)エクスプロイトシミュレーター

プロジェクトロゴ

デモスクリーンショット
エクスプロイトチェーンを示すシミュレーターインターフェース

📌 概要

このリポジトリには、Apache Parquetファイルにおける重大なリモートコード実行(RCE)脆弱性であるCVE-2025-30065の教育用シミュレーションが含まれています。このツールは、攻撃者がこの欠陥を悪用してシステム全体を制御する方法を実演し、緩和策のガイダンスも提供します。

主な特徴:

  • 対話形式のステップバイステップのエクスプロイトシミュレーション
  • ログ記録付きの現実的なターミナル出力
  • 脆弱性の詳細と緩和戦略
  • 安全で無害な環境(実際のエクスプロイトは含まれません)

🚨 脆弱性の詳細

カテゴリ説明
CVE IDCVE-2025-30065
影響を受けるバージョンApache Parquet <= 2.9.0
CVSSスコア10.0(緊急)
攻撃ベクトル悪意のあるParquetファイルのアップロード
影響リモートコード実行 → システム全体の完全掌握

技術的根本原因

この脆弱性は以下の要因に起因します:

  1. カラムメタデータの安全でないデシリアライズ
  2. ParquetのJava/Scalaリーダーにおける入力検証の欠如
  3. 細工されたthriftオブジェクトによる任意のコード実行

🖥️ シミュレーションコンポーネント

1. エクスプロイトのフェーズ

root@kitploit:~
1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. コード構造

root@kitploit:~
├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ セットアップと使用方法

前提条件

  • Python 3.8+
  • Flask
  • Bootstrap 5

インストール

root@kitploit:~
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

シミュレーターの実行

root@kitploit:~
python app.py

http://localhost:5000 にアクセスして、対話型シミュレーターを起動してください。

🎮 デモの操作手順

  1. ターゲットの設定
    IP(192.168.1.100)とポート(8080)を設定します

  2. フェーズの実行
    各攻撃ステージをクリックして進めます:

    • Initialize → Recon → Exploit → PrivEsc → Exfiltrate
  3. 結果の確認

    • ターミナルに現実的なエクスプロイト出力が表示されます
    • モーダルに窃取されたデータ(AWSキー、DB認証情報、PII)が表示されます

🛡️ 緩和戦略

root@kitploit:~
1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ 免責事項

これはシミュレーションツールのみです。 教育目的で攻撃手法を示すものです。許可なく実際のシステムに対して使用しないでください。

📜 ライセンス

NA


ツールをダウンロード