Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-30065 — Java 기반 연구 하네스로, Avro 스키마 역직렬화를 통한 Apache Parquet의 RCE 취약점인 CVE-2025-30065를 연구하기 위한 도구이며, 승인된 실험실 검증 및 방어 분석을 목적으로 합니다. | Kitploit
도구/GitHubGitHub/h3st4k3r/cve-2025-30065
Vulnerability AnalysisCode AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Java 기반 연구 하네스로, Avro 스키마 역직렬화를 통한 Apache Parquet의 RCE 취약점인 CVE-2025-30065를 연구하기 위한 도구이며, 승인된 실험실 검증 및 방어 분석을 목적으로 합니다.

저장소 보기
72392개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-30065 연구 노트

Status License Language Security

이 저장소는 의도적으로 작고 읽기 쉽게 유지됩니다. 승인된 보안 연구, 로컬 검증, Apache Parquet / Avro 스키마 처리에서의 CVE-2025-30065 방어적 연구를 위해 작성되었습니다.

README는 저장소 위생, 빌드 재현성, 안전한 사용에 중점을 둡니다. 운영상의 악용 지침을 제공하지 않습니다.

저장소 내용

  • Java 기반 연구 하네스.
  • 통제된 실험실에서 취약점을 연구하는 데 사용되는 소규모 소스 파일 세트.
  • Maven 빌드 정의.
  • 프로젝트를 로컬에서 컴파일하고 실행하는 헬퍼 스크립트.

사전 요구 사항

  • Java 8 이상.
  • Maven.
  • 소유하거나 명시적으로 사용이 승인된 통제된 테스트 환경.

빌드 및 실행

root@kitploit:~
chmod +x run.sh
./run.sh

빌드를 수동으로 실행하려면:

root@kitploit:~
mvn clean package

안전 참고 사항

  • 명시적 권한이 있는 시스템에서만 이 저장소를 사용하십시오.
  • 환경을 프로덕션 시스템 및 타사 네트워크와 격리하십시오.
  • 수정 사항을 검증하는 경우 패치된 종속성 버전과 클래스패스 제어를 먼저 확인하십시오.

문서 스타일

이 저장소는 짧은 섹션, 명확한 제목, 최소한의 군더더기로 평이한 영어로 문서화되어 있습니다.

관리자

  • h3st4k3r

기여자 목록은 CONTRIBUTORS.md를 참조하십시오.

라이선스

LICENSE를 참조하십시오.

보안

책임 있는 공개 및 연락처 안내는 SECURITY.md를 참조하십시오.

감사의 말

다음 분들께 감사드립니다:

  • 개념적 스키마 인젝션과 실제 패치 로직의 차이를 지적해 주신 @micrictor 님.
  • 올바른 생성자 경로를 따르는 공개 PoC를 제공해 주신 Mouad Kondah 님.
  • 실제 영향력을 문서화하고 강력한 공개 가시성을 제공해 주신 F5 Labs 팀.
  • 논의와 책임 있는 공개를 통해 기여해 주신 모든 분들.

검토자를 위한 참고 사항

이 코드는 방어적 연구를 위한 것이며, 광범위한 배포나 운영상 재사용을 위한 것이 아닙니다. 패치 전후의 동작을 비교하는 경우 검증을 실험실로 한정하고 테스트 조건을 문서화하십시오.

도구 다운로드