Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — CVSS 10.0 등급의 취약점이 parquet-avro Java 모듈에서 발견되었으며, 스키마를 파싱할 때 안전하지 않은 역직렬화를 통해 원격 코드 실행이 가능합니다. CVE-2025-30065로 추적되는 이 결함은 Apache Parquet ≤ 1.15.0에 영향을 미칩니다. 모든 사용자는 악용 위험을 완화하기 위해 즉시 버전 1.15.1로 업그레이드해야 합니다. | Kitploit
도구/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationLabs & Practice
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

CVSS 10.0 등급의 취약점이 parquet-avro Java 모듈에서 발견되었으며, 스키마를 파싱할 때 안전하지 않은 역직렬화를 통해 원격 코드 실행이 가능합니다. CVE-2025-30065로 추적되는 이 결함은 Apache Parquet ≤ 1.15.0에 영향을 미칩니다. 모든 사용자는 악용 위험을 완화하기 위해 즉시 버전 1.15.1로 업그레이드해야 합니다.

저장소 보기
1131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TRAI-001 CVE-2025-30065: Apache Parquet 원격 코드 실행(RCE) 익스플로잇 시뮬레이터

프로젝트 로고

데모 스크린샷
익스플로잇 체인을 시연하는 시뮬레이터 인터페이스

📌 개요

이 저장소는 Apache Parquet 파일의 치명적인 원격 코드 실행 취약점인 CVE-2025-30065에 대한 교육용 시뮬레이션을 포함합니다. 이 도구는 공격자가 이 결함을 악용하여 전체 시스템 제어권을 획득하는 방법을 시연하고, 완화 지침을 제공합니다.

주요 기능:

  • 대화형 단계별 익스플로잇 시뮬레이션
  • 로깅이 포함된 실제적인 터미널 출력
  • 취약점 세부 정보 및 완화 전략
  • 안전하고 비악성 환경(실제 익스플로잇 없음)

🚨 취약점 세부 정보

항목설명
CVE IDCVE-2025-30065
영향 대상Apache Parquet <= 2.9.0
CVSS 점수10.0 (치명적)
공격 경로악성 Parquet 파일 업로드
영향원격 코드 실행 → 전체 시스템 장악

기술적 근본 원인

이 취약점은 다음에서 비롯됩니다:

  1. 열 메타데이터의 안전하지 않은 역직렬화
  2. Parquet의 Java/Scala 리더에서 입력 검증 부족
  3. 조작된 thrift 객체를 통한 임의 코드 실행

🖥️ 시뮬레이션 구성 요소

1. 익스플로잇 단계

1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. 코드 구조

├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ 설치 및 사용법

사전 요구 사항

  • Python 3.8+
  • Flask
  • Bootstrap 5

설치

git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

시뮬레이터 실행

python app.py

http://localhost:5000로 이동하여 대화형 시뮬레이터를 실행하세요.

🎮 데모 둘러보기

  1. 대상 설정
    IP(192.168.1.100)와 포트(8080)를 구성하세요.

  2. 단계 실행
    각 공격 단계를 클릭하며 진행합니다:

    • 초기화 → 정찰 → 익스플로잇 → 권한 상승 → 데이터 유출
  3. 결과 검토

    • 터미널에 실제적인 익스플로잇 출력이 표시됩니다
    • 모달에 탈취된 데이터(AWS 키, DB 자격 증명, PII)가 표시됩니다

🛡️ 완화 전략

1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ 면책 조항

이 도구는 시뮬레이션 전용 도구입니다. 교육 목적으로 공격 방법론을 시연합니다. 허가 없이 실제 시스템에 사용하지 마십시오.

📜 라이선스

해당 없음

도구 다운로드