
CVSS 10.0と評価されたparquet-avro Javaモジュールの脆弱性により、スキーマ解析時に安全でない逆シリアル化を介してリモートコード実行が可能になります。CVE-2025-30065として追跡されているこの欠陥は、Apache Parquet ≤ 1.15.0に影響を与えます。すべてのユーザーは、悪用リスクを軽減するために直ちにバージョン1.15.1へアップグレードする必要があります。
デモスクリーンショット
エクスプロイトチェーンを示すシミュレーターインターフェース
このリポジトリには、Apache Parquetファイルにおける重大なリモートコード実行(RCE)脆弱性であるCVE-2025-30065の教育用シミュレーションが含まれています。このツールは、攻撃者がこの欠陥を悪用してシステム全体を制御する方法を実演し、緩和策のガイダンスも提供します。
主な特徴:
| カテゴリ | 説明 |
|---|---|
| CVE ID | CVE-2025-30065 |
| 影響を受けるバージョン | Apache Parquet <= 2.9.0 |
| CVSSスコア | 10.0(緊急) |
| 攻撃ベクトル | 悪意のあるParquetファイルのアップロード |
| 影響 | リモートコード実行 → システム全体の完全掌握 |
この脆弱性は以下の要因に起因します:
1. Reconnaissance # Scan for vulnerable services
2. Exploitation # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration # Steal AWS creds, DB data, PII
├── app.py # Flask backend (simulation API)
├── static/
│ ├── script.js # Terminal & exploit logic
│ └── style.css # Dark theme styling
├── templates/
│ └── index.html # Interactive web interface
├── screenshots/ # Demo images
└── README.md
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask
python app.py
http://localhost:5000 にアクセスして、対話型シミュレーターを起動してください。
ターゲットの設定
IP(192.168.1.100)とポート(8080)を設定します
フェーズの実行
各攻撃ステージをクリックして進めます:
結果の確認
1. Patching:
- Upgrade to Apache Parquet >= 1.15.1.
2. Defensive Measures:
- Disable unnecessary Parquet endpoints
- Implement file content validation
- Use network segmentation
3. Detection:
- Monitor for abnormal Parquet file processing
- Alert on thrift deserialization errors
これはシミュレーションツールのみです。 教育目的で攻撃手法を示すものです。許可なく実際のシステムに対して使用しないでください。
NA