
CVSS 10.0 등급의 취약점이 parquet-avro Java 모듈에서 발견되었으며, 스키마를 파싱할 때 안전하지 않은 역직렬화를 통해 원격 코드 실행이 가능합니다. CVE-2025-30065로 추적되는 이 결함은 Apache Parquet ≤ 1.15.0에 영향을 미칩니다. 모든 사용자는 악용 위험을 완화하기 위해 즉시 버전 1.15.1로 업그레이드해야 합니다.
데모 스크린샷
익스플로잇 체인을 시연하는 시뮬레이터 인터페이스
이 저장소는 Apache Parquet 파일의 치명적인 원격 코드 실행 취약점인 CVE-2025-30065에 대한 교육용 시뮬레이션을 포함합니다. 이 도구는 공격자가 이 결함을 악용하여 전체 시스템 제어권을 획득하는 방법을 시연하고, 완화 지침을 제공합니다.
주요 기능:
| 항목 | 설명 |
|---|---|
| CVE ID | CVE-2025-30065 |
| 영향 대상 | Apache Parquet <= 2.9.0 |
| CVSS 점수 | 10.0 (치명적) |
| 공격 경로 | 악성 Parquet 파일 업로드 |
| 영향 | 원격 코드 실행 → 전체 시스템 장악 |
이 취약점은 다음에서 비롯됩니다:
1. Reconnaissance # Scan for vulnerable services
2. Exploitation # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration # Steal AWS creds, DB data, PII
├── app.py # Flask backend (simulation API)
├── static/
│ ├── script.js # Terminal & exploit logic
│ └── style.css # Dark theme styling
├── templates/
│ └── index.html # Interactive web interface
├── screenshots/ # Demo images
└── README.md
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask
python app.py
http://localhost:5000로 이동하여 대화형 시뮬레이터를 실행하세요.
대상 설정
IP(192.168.1.100)와 포트(8080)를 구성하세요.
단계 실행
각 공격 단계를 클릭하며 진행합니다:
결과 검토
1. Patching:
- Upgrade to Apache Parquet >= 1.15.1.
2. Defensive Measures:
- Disable unnecessary Parquet endpoints
- Implement file content validation
- Use network segmentation
3. Detection:
- Monitor for abnormal Parquet file processing
- Alert on thrift deserialization errors
이 도구는 시뮬레이션 전용 도구입니다. 교육 목적으로 공격 방법론을 시연합니다. 허가 없이 실제 시스템에 사용하지 마십시오.
해당 없음