Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-30065 — Ferramenta de pesquisa baseada em Java para estudar CVE-2025-30065, uma vulnerabilidade de RCE no Apache Parquet via desserialização de esquema Avro, destinada à validação autorizada em laboratório e análise defensiva. | Kitploit
Ferramentas/GitHubGitHub/h3st4k3r/cve-2025-30065
Análise de VulnerabilidadesAnálise de CódigoExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubh3st4k3r/cve-2025-30065

CVE-2025-30065

Ferramenta de pesquisa baseada em Java para estudar CVE-2025-30065, uma vulnerabilidade de RCE no Apache Parquet via desserialização de esquema Avro, destinada à validação autorizada em laboratório e análise defensiva.

Ver Repositório
7239há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Notas de Pesquisa CVE-2025-30065

Status License Language Security

Este repositório é mantido intencionalmente pequeno e legível. Destina-se a pesquisa de segurança autorizada, validação local e estudo defensivo do CVE-2025-30065 no tratamento de esquemas Apache Parquet / Avro.

O README foca na higiene do repositório, reprodutibilidade de construção e uso seguro. Ele não fornece orientação operacional de exploração.

O que está no repositório

  • Um harness de pesquisa baseado em Java.
  • Um pequeno conjunto de arquivos de origem usados para estudar a vulnerabilidade em um laboratório controlado.
  • Uma definição de compilação Maven.
  • Um script auxiliar para compilar e executar o projeto localmente.

Pré-requisitos

  • Java 8 ou superior.
  • Maven.
  • Um ambiente de teste controlado que você possui ou está explicitamente autorizado a usar.

Compilar e executar

root@kitploit:~
chmod +x run.sh
./run.sh

Se preferir executar a compilação manualmente:

root@kitploit:~
mvn clean package

Notas de segurança

  • Use este repositório apenas em sistemas onde você tenha permissão explícita.
  • Mantenha o ambiente isolado de sistemas de produção e redes de terceiros.
  • Se estiver validando uma correção, verifique primeiro as versões de dependência corrigidas e seus controles de classpath.

Estilo de documentação

O repositório é documentado em inglês claro com seções curtas, títulos claros e o mínimo de desordem.

Mantenedores

  • h3st4k3r

Veja CONTRIBUTORS.md para a lista de contribuidores.

Licença

Veja LICENSE.

Segurança

Veja SECURITY.md para divulgação responsável e orientação de contato.

Agradecimentos

Agradecimentos a:

  • @micrictor por destacar a diferença entre a injeção conceitual de esquema e a lógica real do patch.
  • Mouad Kondah pelo PoC público que seguiu o caminho correto do construtor.
  • F5 Labs por documentar as implicações do mundo real e fornecer forte visibilidade pública.
  • Todos que contribuíram através de discussão e divulgação responsável.

Notas para revisores

O código é destinado a pesquisa defensiva, não para distribuição ampla ou reutilização operacional. Se você está comparando o comportamento antes e depois de um patch, mantenha a validação confinada a um laboratório e documente suas condições de teste.

Baixar ferramenta