
Ferramenta de pesquisa baseada em Java para estudar CVE-2025-30065, uma vulnerabilidade de RCE no Apache Parquet via desserialização de esquema Avro, destinada à validação autorizada em laboratório e análise defensiva.
Este repositório é mantido intencionalmente pequeno e legível. Destina-se a pesquisa de segurança autorizada, validação local e estudo defensivo do CVE-2025-30065 no tratamento de esquemas Apache Parquet / Avro.
O README foca na higiene do repositório, reprodutibilidade de construção e uso seguro. Ele não fornece orientação operacional de exploração.
chmod +x run.sh
./run.sh
Se preferir executar a compilação manualmente:
mvn clean package
O repositório é documentado em inglês claro com seções curtas, títulos claros e o mínimo de desordem.
Veja CONTRIBUTORS.md para a lista de contribuidores.
Veja LICENSE.
Veja SECURITY.md para divulgação responsável e orientação de contato.
Agradecimentos a:
O código é destinado a pesquisa defensiva, não para distribuição ampla ou reutilização operacional. Se você está comparando o comportamento antes e depois de um patch, mantenha a validação confinada a um laboratório e documente suas condições de teste.