Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30065 — Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/bjornhels/cve-2025-30065
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubbjornhels/cve-2025-30065

CVE-2025-30065

Prova de Conceito

Ver Repositório
1231há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

💥 CVE-2025-30065 - Prova de Conceito de Desserialização Parquet

Este projeto demonstra uma prova de conceito segura para CVE-2025-30065 usando Apache Parquet e desserialização Java.

Quando um arquivo Parquet contendo um objeto Java serializado é lido, o payload executa um comando visível para provar a execução de código.


📦 Uso

Gerar o payload Parquet:

root@kitploit:~
docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadWriter

docker-compose run --rm maven-parquet mvn compile exec:java -Dexec.mainClass=ParquetPayloadReader

Você deve ver algo como:

[👀 saída do payload] {output of whoami}

Não funciona na versão corrigida 1.15.1

Tente alterar o número da versão para 1.15.1 a partir da versão vulnerável <1.15.0 em /app/pom.xml. Não funcionará mais.

links

BleepingComputer

NIST CVE

Baixar ferramenta